Vad är OAuth
Auktoriseringsprotokoll för resursåtkomst
OAuth är en öppen auktoriseringsstandard som tillåter applikationer att få begränsad åtkomst till användarresurser utan att dela lösenord.
Hur det fungerar
- Användaren ger åtkomst till sina data
- Tjänsten utfärdar en åtkomsttoken
- Applikationen använder token för förfrågningar
- Token kan återkallas när som helst
OAuth-versioner
- OAuth 1.0 — föråldrad, komplexa signaturer
- OAuth 2.0 — modern standard, förenklad
- OAuth 2.1 — förbättrad säkerhet
Användningsfall (Grant Types)
- Authorization Code — för webbapplikationer
- PKCE — för mobilappar och SPA
- Client Credentials — för M2M-integrationer
- Refresh Token — åtkomstförnyelse
Integrationsexempel
- Logga in med Google/Facebook
- Åtkomst till Google Drive från en app
- Anslut CRM till e-posttjänst
- Botar med Telegram API-åtkomst