Nima OAuth
Resurslarga kirish uchun avtorizatsiya protokoli
OAuth — ilovalar foydalanuvchi resurslariga parollarni ulashmasdan cheklangan kirishga ega bo'lish imkonini beruvchi ochiq avtorizatsiya standarti.
Qanday ishlaydi
- Foydalanuvchi o'z ma'lumotlariga kirishga ruxsat beradi
- Xizmat kirish tokenini beradi
- Ilova so'rovlar uchun tokendan foydalanadi
- Token istalgan vaqtda bekor qilinishi mumkin
OAuth versiyalari
- OAuth 1.0 — eskirgan, murakkab imzolar
- OAuth 2.0 — zamonaviy standart, soddalashtirilgan
- OAuth 2.1 — yaxshilangan xavfsizlik
Foydalanish holatlari (Grant Types)
- Authorization Code — veb-ilovalar uchun
- PKCE — mobil ilovalar va SPA uchun
- Client Credentials — M2M integratsiyalari uchun
- Refresh Token — kirishni yangilash
Integratsiya misollari
- Google/Facebook orqali kirish
- Ilovadan Google Drive-ga kirish
- CRM-ni elektron pochta xizmatiga ulash
- Telegram API kirishiga ega botlar