<?xml version="1.0" encoding="UTF-8"?>
<reference anchor="I-D.ietf-oauth-attestation-based-client-auth" target="https://datatracker.ietf.org/doc/html/draft-ietf-oauth-attestation-based-client-auth-10">
   <front>
      <title>OAuth 2.0 Attestation-Based Client Authentication</title>
      <author initials="T." surname="Looker" fullname="Tobias Looker">
         <organization>MATTR</organization>
      </author>
      <author initials="P." surname="Bastian" fullname="Paul Bastian">
         <organization>Bundesdruckerei</organization>
      </author>
      <author initials="C." surname="Bormann" fullname="Christian Bormann">
         <organization>SPRIND</organization>
      </author>
      <date month="July" day="6" year="2026" />
      <abstract>
	 <t>   This specification defines an extension to the OAuth 2.0 protocol
   (RFC 6749) that enables a client instance to include a key-bound
   attestation when interacting with an Authorization Server or Resource
   Server.  This mechanism allows a client instance to prove its
   authenticity verified by a client attester without revealing its
   target audience to that attester.  It may also serve as a mechanism
   for client authentication as per OAuth 2.0.

	 </t>
      </abstract>
   </front>
   <seriesInfo name="Internet-Draft" value="draft-ietf-oauth-attestation-based-client-auth-10" />
   
</reference>
