mTLS-bound токены (RFC 8705)
EN: mTLS-bound tokens (RFC 8705)
Certificate-bound access tokens (RFC 8705): механизм OAuth 2.0, привязывающий access-токен к mTLS-сертификату клиента путём встраивания SHA-256 отпечатка сертификата в claim cnf токена. Сервер ресурсов проверяет, что сертификат, представленный в ходе mTLS-handshake, соответствует отпечатку, — поэтому украденный bearer-токен бесполезен без соответствующего приватного ключа.