OAuth 2.0の認可エンドポイントにおける脆弱な実装例と対策について考える - Qiita
はじめに 今日のWebアプリケーション開発において、認証/認可の責務をOAuth 2.0 (以下OAuthとします) およびOpenID Connect 1.0 (以下OpenID Connectとします) に準拠したIdPへ任せる構成が採用されることは多々あります。しか...