コンテンツにスキップ

Form認証@認証

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. Form認証とは

セッションベース認証情報伝播かつCookieヘッダーによる認証情報運搬の認証スキームのこと。

トークン (IDトークン、アクセストークン) を使用する場合、Cookieヘッダーによる運搬であっても、Form認証とは言わない。

ステートフル化を行うため、HTTP認証には所属していない。

認証情報の一時的な保管は、サーバーのセッションデータで行うため、認証解除 (ログアウト) をサーバー側で制御できる。

Cookieヘッダーによる送受信では、CSRFの危険性がある。