Mis on OAuth
Autoriseerimisprotokon ressurssidele juurdepääsuks
OAuth on avatud autoriseerimisstandard, mis võimaldab rakendustel saada piiratud juurdepääsu kasutaja ressurssidele ilma paroole jagamata.
Kuidas see töötab
- Kasutaja annab juurdepääsu oma andmetele
- Teenus väljastab juurdepääsutõendi
- Rakendus kasutab tõendit päringuteks
- Tõendi saab igal ajal tühistada
OAuth versioonid
- OAuth 1.0 — aegunud, keerulised allkirjad
- OAuth 2.0 — kaasaegne standard, lihtsustatud
- OAuth 2.1 — täiustatud turvalisus
Kasutusjuhud (Grant Types)
- Authorization Code — veebirakenduste jaoks
- PKCE — mobiilirakenduste ja SPA jaoks
- Client Credentials — M2M integratsioonide jaoks
- Refresh Token — juurdepääsu uuendamine
Integratsiooni näited
- Logi sisse Google/Facebookiga
- Juurdepääs Google Drive'ile rakendusest
- Ühenda CRM e-posti teenusega
- Botid Telegram API juurdepääsuga