OAuth 工作小組的規格

OAuth 工作小組現正進行中的計畫

進行中的計畫

OAuth 2.0 受保護資源的詮釋資料
draft-ietf-oauth-resource-metadata-01
等待 AD 通過
2024-09-14
JWT 的選擇性公開(SD-JWT)
draft-ietf-oauth-selective-disclosure-jwt-07
2024-09-03
跨裝置流程:最佳安全性現行慣例
draft-ietf-oauth-cross-device-security-04
2024-07-08
基於 SD-JWT 的可驗證憑證(SD-JWT VC)
draft-ietf-oauth-sd-jwt-vc-01
2024-07-08
Token 狀態清單
draft-ietf-oauth-status-list-00
2024-07-08
OAuth 身分和授權跨網域串聯
draft-ietf-oauth-identity-chaining
2024-07-08
交易 Token
draft-ietf-oauth-transaction-tokens-00
2024-07-04
OAuth 2.0 最佳安全性現行慣例
draft-ietf-oauth-security-topics-24
RFC 編輯佇列
2024-06-03
OAuth 2.0 基於證明的身分驗證
draft-ietf-oauth-attestation-based-client-auth-01
2024-05-31
OAuth 2.1 授權架構
draft-ietf-oauth-v2-1-09
2024-05-15
針對瀏覽器應用程式的 OAuth 2.0
draft-ietf-oauth-browser-based-apps-15
2024-05-01
JWT 回應給 OAuth Token 內省
draft-ietf-oauth-jwt-introspection-response
RFC 編輯佇列
2021-09-04


進行中的個人計畫

針對第一方應用程式的 OAuth 2.0
draft-parecki-oauth-first-party-apps-00
2024-07-08
傳遞者金鑰授權證明(PIKA)
draft-barnes-oauth-pika
2024-07-08
OAuth 客戶端 ID 詮釋資料文件
draft-parecki-oauth-client-id-metadata-document
2024-07-08
AuthZEN 請求/回應設定檔適用於 OAuth 2.0 豐富授權請求
draft-brossard-oauth-rar-authzen
2024-07-08
身分宣告授權許可
draft-parecki-oauth-identity-assertion-authz-grant
2024-07-02
OAuth 狀態宣告
draft-demarco-oauth-status-assertions
2024-06-18
適用於開放式公用用戶端端的 OAuth 設定檔
draft-jenkins-oauth-public
2024-05-17
OAuth 2.0 委派 B2B 授權
draft-janicijevic-oauth-b2b-authorization
2024-05-13
全球 Token 撤銷
draft-parecki-oauth-global-token-revocation-01
2024-03-21


RFC

OAuth 2.0 步進式身分驗證挑戰協定
RFC 9470
OAuth 2.0 展示持有證明(DPoP)
RFC 9449
OAuth 2.0 豐富授權請求
RFC 9396
JWK 指紋 URI
RFC 9278
OAuth 2.0 授權伺服器傳遞者身分識別
RFC 9207
OAuth 2.0 推式授權請求
RFC 9126
OAuth 2.0 授權架構:JWT 安全授權請求(JAR)
RFC 9101
用於 OAuth 2.0 權杖 JSON 網路 Token(JWT)設定檔
RFC 9068
JSON 網路 Token 最佳現行慣例
RFC 8725
最佳現行慣例
OAuth 2.0 的資源指示器
RFC 8707
OAuth 2.0 互聯式 TLS 客戶端驗證和受憑證約束的存取權杖
RFC 8705
OAuth 2.0 權杖交換
RFC 8693
OAuth 2.0 裝置授權許可
RFC 8628
OAuth 2.0 授權伺服器後設資料
RFC 8414
適用於原生應用程式的 OAuth 2.0
RFC 8252
最佳現行慣例
驗證方法參考值
RFC 8176
JSON Web 權杖 (JWT) 的持有憑證金鑰語義
RFC 7800
OAuth 2.0 權杖內省
RFC 7662
OAuth 公用用戶端藉由程式碼交換所使用的證明金鑰
RFC 7636
OAuth 2.0 動態用戶端註冊管理通訊協定
RFC 7592
實驗性質
OAuth 2.0 動態用戶端註冊通訊協定
RFC 7591
OAuth 2.0 用戶端驗證和授權許可的 JSON Web 權杖 (JWT) 設定檔
RFC 7523
OAuth 2.0 用戶端驗證和授權許可的安全性斷言標記語言 (SAML) 2.0 設定檔
RFC 7522
OAuth 2.0 用戶端驗證和授權許可的認證架構
RFC 7521
JSON Web 權杖 (JWT)
RFC 7519
OAuth 2.0 權杖撤銷
RFC 7009
OAuth 2.0 威脅模型與安全性考量
RFC 6819
資訊性
OAuth 的 IETF URN 子命名空間
RFC 6755
資訊性
OAuth 2.0 授權架構:權杖人證使用
RFC 6750
OAuth 2.0 授權架構
RFC 6749