Протокол авторизации OAuth 2.0 позволяет сторонним приложениям получать ограниченный доступ к службе HTTP либо от имени владельца ресурса, путем организации взаимодействия между владельцем ресурса и клиентом, либо разрешив доступ стороннему приложению от своего имени.
Приложение веб-сервера - это наиболее распространенный тип приложений, с которыми разработчик сталкивается при работе с авторизацией по протоколу OAuth. Веб-приложения написаны на серверном языке и работают на сервере, где исходный код приложения недоступен для обычных пользователей. Это означает, что приложение может использовать свой клиентский токен для взаимодействия с сервером авторизации, позволяя избежать компроментации данных пользователя.
Пользователь, используя механизм OAuth-авторизации не использует свои логин и пароль, поэтому сайт или приложение, в котором осуществляется вход, получает лишь ограничченый набор данных. Разработчик сайта может обратиться к API провайдеров, чтобы настроить авторизацию, свои API есть у ВКонтакте, Google, Twitter, Github, Одноклассников, Сбербанка и даже у Госуслуг. Более того, этим набором список не ограничивается.
В своей статье, я немного подробнее расскажу про OAuth-авторизацию и приведу примеры существующих API для разработчиков. Буду рад комментариям и с удовольствием отвечу на вопросы.
Вступите в группу, и вы сможете просматривать изображения в полном размере
Это интересно
+1
|
|||
Последние откомментированные темы: