OAuth 2.0の認可

OAuth 2.0はリソースオーナーの許可を受けたクライアントに限定的なアクセス権を与える認可の枠組みである。正解はイ。 OAuth 2.0の目的を本人確認そのものとする点が誤りである。 認証プロトコルとする点も,目的を本人確認とする点も誤りである。 クライアントへの権限付与を認証と表現している点が誤りである。

OAuth 2.0 に関する記述のうち,適切なものはどれか。

出典令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問16
認可を行うためのプロトコルであり,認可サーバが,アクセスしてきた者が利用者(リソースオーナー)本人であるかどうかを確認するためのものである。
認可を行うためのプロトコルであり,認可サーバが,利用者(リソースオーナー)の許可を得て,サービス(クライアント)に対し,適切な権限を付与するためのものである。
認証を行うためのプロトコルであり,認証サーバが,アクセスしてきた者が利用者(リソースオーナー)本人であるかどうかを確認するためのものである。
認証を行うためのプロトコルであり,認証サーバが,利用者(リソースオーナー)の許可を得て,サービス(クライアント)に対し,適切な権限を付与するためのものである。