ما هو OAuth 2.0
معيار التفويض لواجهات API
OAuth 2.0 هو معيار تفويض مفتوح يسمح للتطبيقات بالحصول على وصول محدود لموارد المستخدم دون مشاركة كلمات المرور.
الأدوار الرئيسية
- Resource Owner — المستخدم الذي يملك البيانات
- Client — التطبيق الذي يطلب الوصول
- Authorization Server — الخادم الذي يصدر الرموز
- Resource Server — API مع موارد محمية
أنواع المنح
- Authorization Code — للتطبيقات من جانب الخادم
- PKCE — للتطبيقات المحمولة و SPA
- Client Credentials — للاتصال من خادم إلى خادم
- Refresh Token — لتجديد رموز الوصول
الرموز
- Access Token — رمز وصول قصير المدى (15-60 دقيقة)
- Refresh Token — رمز طويل المدى للتجديد
- ID Token — معلومات المستخدم (OpenID Connect)
حالات الاستخدام
- تسجيل الدخول عبر Google و Facebook و Apple
- التكامل مع أنظمة CRM و ERP
- الوصول إلى واجهات API للخدمات السحابية