Nima OAuth 2.0
API uchun avtorizatsiya standarti
OAuth 2.0 — ilovalar foydalanuvchi resurslariga parollarni ulashmasdan cheklangan kirish olish imkonini beruvchi ochiq avtorizatsiya standartidir.
Asosiy rollar
- Resource Owner — ma'lumotlarga ega foydalanuvchi
- Client — kirish so'rayotgan ilova
- Authorization Server — tokenlarni chiqaruvchi server
- Resource Server — himoyalangan resurslarga ega API
Grant turlari
- Authorization Code — server tomonidagi ilovalar uchun
- PKCE — mobil va SPA ilovalar uchun
- Client Credentials — serverdan serverga aloqa uchun
- Refresh Token — kirish tokenlarini yangilash uchun
Tokenlar
- Access Token — qisqa muddatli kirish tokeni (15-60 daqiqa)
- Refresh Token — yangilash uchun uzoq muddatli token
- ID Token — foydalanuvchi ma'lumotlari (OpenID Connect)
Foydalanish holatlari
- Google, Facebook, Apple orqali kirish
- CRM va ERP tizimlari bilan integratsiya
- Bulut xizmatlari API-lariga kirish