OAuth là gì
Giao thức ủy quyền truy cập tài nguyên
OAuth là tiêu chuẩn ủy quyền mở cho phép các ứng dụng có quyền truy cập hạn chế vào tài nguyên người dùng mà không cần chia sẻ mật khẩu.
Cách hoạt động
- Người dùng cấp quyền truy cập dữ liệu của họ
- Dịch vụ phát hành mã truy cập
- Ứng dụng sử dụng mã cho các yêu cầu
- Mã có thể bị thu hồi bất cứ lúc nào
Phiên bản OAuth
- OAuth 1.0 — lỗi thời, chữ ký phức tạp
- OAuth 2.0 — tiêu chuẩn hiện đại, đơn giản hóa
- OAuth 2.1 — bảo mật cải tiến
Trường hợp sử dụng (Grant Types)
- Authorization Code — cho ứng dụng web
- PKCE — cho ứng dụng di động và SPA
- Client Credentials — cho tích hợp M2M
- Refresh Token — gia hạn truy cập
Ví dụ tích hợp
- Đăng nhập bằng Google/Facebook
- Truy cập Google Drive từ ứng dụng
- Kết nối CRM với dịch vụ email
- Bot có quyền truy cập Telegram API