19.10. オープンリダイレクター
攻撃者は、エンドユーザーの承認エンドポイントとリダイレクト URI パラメーターを使用して、オープンリダイレクターとして承認サーバーを悪用することができます。オープンリディレクターは、検証を行わずにユーザーエージェントをパラメーター値で指定された場所に自動的にリダイレクトするパラメーターを使用するエンドポイントです。攻撃者は、承認サーバーでユーザーの信頼を利用してフィッシング攻撃を起動することができます。
Red Hat Single Sign-On では、登録されたすべてのアプリケーションとクライアントで少なくとも 1 つのリダイレクト URI パターンを登録する必要があります。クライアントが (ログインやログアウトなど) リダイレクトの実行を Red Hat Single Sign-On に問い合わせると、Red Hat Single Sign-On がリダイレクト URI をチェックします。有効な登録された URI パターンのリスト。オープンな redirector 攻撃を軽減するために、クライアントおよびアプリケーションが特定の URI パターンとして登録されることが重要です。