セッション管理セキュリティ分析
このドキュメントでは、idp-serverのセッション管理におけるセキュリティ対策の現状を記載します。
セッションライフサイクル概要
初回認証フロー
認可リクエスト ────→ 認証完了 ────→ 認可完了 ────→ SSO可能
│ │ │ │
▼ ▼ ▼ ▼
┌───────────┐ ┌───────────┐ ┌───────────┐ ┌───────────┐
│AuthSession│ │ OPSession │ │ClientSession│ │ 再利用 │
│ Cookie │ │ Cookie │ │ 作成 │ │ 可能 │
└───────────┘ └───────────┘ └───────────┘ └───────────┘