ネイティブアプリでのOAuth・OIDCに関するリンク集

 

ネイティブアプリでのOAuth・OIDCに関する参考になるリンクを記載しておく。

ネイティブアプリにはバックエンドサーバを持つもの、持たないもの(クライアントシークレットを安全に管理できるかできないか)という複数パターンが存在すること、そもそもWebブラウザベースではないことからOAuth・OIDCの想定になかったケースであること、iPhoneやAndroidといった端末OSによる仕様・実装の違いや変化に対応する必要があることなど課題が多い。

RFCなど

攻撃

ネイティブアプリ実装

AppAuth