Что такое OAuth 2.0
Стандарт авторизации для API
OAuth 2.0 — открытый стандарт авторизации, позволяющий приложениям получать ограниченный доступ к пользовательским ресурсам без передачи пароля.
Основные роли
- Resource Owner — пользователь, владеющий данными
- Client — приложение, запрашивающее доступ
- Authorization Server — сервер выдачи токенов
- Resource Server — API с защищёнными ресурсами
Типы грантов (Grant Types)
- Authorization Code — для серверных приложений
- PKCE — для мобильных и SPA приложений
- Client Credentials — для межсерверного взаимодействия
- Refresh Token — для обновления access token
Токены
- Access Token — краткосрочный токен доступа (15-60 мин)
- Refresh Token — долгосрочный токен для обновления
- ID Token — информация о пользователе (OpenID Connect)
Примеры использования
- Вход через Google, Facebook, Apple
- Интеграция с CRM и ERP системами
- Доступ к API облачных сервисов