Mikä on OAuth 2.0
Valtuutusstandardi API:ille
OAuth 2.0 on avoin valtuutusstandardi, joka mahdollistaa sovellusten rajoitetun pääsyn käyttäjäresursseihin ilman salasanojen jakamista.
Pääroolit
- Resource Owner — käyttäjä, joka omistaa datan
- Client — sovellus, joka pyytää pääsyä
- Authorization Server — palvelin, joka myöntää tokeneita
- Resource Server — API suojatuilla resursseilla
Grant-tyypit
- Authorization Code — palvelinpuolen sovelluksille
- PKCE — mobiili- ja SPA-sovelluksille
- Client Credentials — palvelimelta palvelimelle -viestintään
- Refresh Token — access tokenien uusimiseen
Tokenit
- Access Token — lyhytikäinen pääsytoken (15-60 min)
- Refresh Token — pitkäikäinen token uusimiseen
- ID Token — käyttäjätiedot (OpenID Connect)
Käyttötapaukset
- Kirjautuminen Googlella, Facebookilla, Applella
- Integraatio CRM- ja ERP-järjestelmiin
- Pääsy pilvipalvelu-API:ihin