セキュリティ・アーキテクトが、新たなデジタル変革プログラムに配属された。その目的は、顧客により良い機能を提供し、コストを削減することである。このプログラムでは、以下の要件が強調されている: 1.ユーザーがあまり頻繁にログインしないため、長寿命のセッションが必要である。 2.このソリューションには、モバイル・アプリケーションとウェブ・アプリケーションを含む複数のSPがある。 3.一元化されたIdPがすべての顧客のデジタル・チャネルに利用されている。 4.アプリケーションは、フォーラムやWebサイトなど、さまざまなタイプの機能を提供する。
A. IdPにソーシャルログインし、セッションクッキーを安全に保存し、モバイルデバイスにワンタイムパスワードを送信する。
B. IdPへのクリエートベース認証、アクセストークンの安全な保管、安全なプッシュ通知の実装。
C. IdPへのユーザ名とパスワードによる認証、リフレッシュトークンの安全な保管、コンテキストを考慮した認証の実装。
D. SP へのユーザ名とパスワード認証、Java Web トークンの安全な保管、SMS OTP の実装。