Hva er OAuth 2.0
Autorisasjonsstandard for API-er
OAuth 2.0 er en åpen autorisasjonsstandard som lar applikasjoner få begrenset tilgang til brukerressurser uten å dele passord.
Hovedroller
- Resource Owner — bruker som eier dataene
- Client — applikasjon som ber om tilgang
- Authorization Server — server som utsteder tokens
- Resource Server — API med beskyttede ressurser
Grant-typer
- Authorization Code — for serverside-applikasjoner
- PKCE — for mobil- og SPA-applikasjoner
- Client Credentials — for server-til-server-kommunikasjon
- Refresh Token — for å fornye access tokens
Tokens
- Access Token — kortvarig tilgangstoken (15-60 min)
- Refresh Token — langvarig token for fornyelse
- ID Token — brukerinformasjon (OpenID Connect)
Brukstilfeller
- Logg inn med Google, Facebook, Apple
- Integrasjon med CRM- og ERP-systemer
- Tilgang til skytjeneste-API-er