Mis on OAuth 2.0
API-de autoriseerimisstandard
OAuth 2.0 on avatud autoriseerimisstandard, mis võimaldab rakendustel saada piiratud juurdepääsu kasutaja ressurssidele ilma paroole jagamata.
Peamised rollid
- Resource Owner — kasutaja, kes omab andmeid
- Client — rakendus, mis taotleb juurdepääsu
- Authorization Server — server, mis väljastab tokeneid
- Resource Server — API kaitstud ressurssidega
Grant tüübid
- Authorization Code — serveripoolsete rakenduste jaoks
- PKCE — mobiili- ja SPA-rakenduste jaoks
- Client Credentials — serveritevahelise suhtluse jaoks
- Refresh Token — access tokenite uuendamiseks
Tokenid
- Access Token — lühiajaline juurdepääsutoken (15-60 min)
- Refresh Token — pikaajaline token uuendamiseks
- ID Token — kasutaja info (OpenID Connect)
Kasutusjuhud
- Sisselogimine Google'i, Facebooki, Apple'iga
- Integratsioon CRM- ja ERP-süsteemidega
- Juurdepääs pilveteenuste API-dele