パブリッククライアント
exeやモバイルアプリなど、クライアントシークレットを安全に保持できず、ユーザーの代理としてのみトークンを取得できるOAuth 2.0クライアントの区分。
- 概念URI
https://comcomponent.com/knowledge/public-client-application/
- 別名・表記
- Public Client Application
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- MSAL.NETはパブリッククライアントの実装を担います。MSAL.NETはクライアントシークレットを持てないデスクトップアプリを、ユーザー代理でのみトークンを取得できるパブリッククライアントとして扱う実装を担う。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パブリッククライアントはEntra IDのアプリ登録を前提とします。デスクトップアプリのようなパブリッククライアントがEntra IDで認証するには、事前にEntra管理センターでのアプリ登録が前提になる。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パブリッククライアントはEntra IDのアプリ登録で構成できます。Entra IDを認証先とする場合、パブリッククライアントとしての構成は、Entra管理センターのアプリ登録側の「パブリック クライアント フローを許可する」などの設定を通じて行う。 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- ROPC(Resource Owner Password Credentials)をパブリッククライアントに用いることは推奨されません。パブリッククライアント向けのROPCはセキュリティリスクを理由に公式に廃止(deprecated)と明記され、新規実装での採用は推奨されない。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。