Обяснение на OAuth
OAuth е технологичен стандарт, който ви позволява да упълномощите едно приложение или услуга да влиза в друго без разкриване на лична информация, например пароли. Ако някога сте получили съобщение като „Влизане с Facebook?“ или „Позволявате ли на това приложение достъп до вашия акаунт?” значи сте видели OAuth в действие.
OAuth означава „Отворено упълномощаване“, а не удостоверяване, както понякога се възприема по този начин. Удостоверяването е процес, който проверява вашата самоличност. OAuth има връзка с вашата самоличност, но целта му е да ви предостави разрешение за безпроблемно свързване с различни приложения и услуги, без да е необходимо да създавате нов акаунт. OAuth предоставя тази опростена среда за работа като ви дава възможност да упълномощите две приложения да споделят някои от вашите данни, без да се разкриват идентификационните ви данни. То постига баланс между удобство и защита.
OAuth е създадено да работи с протокола за пренос на хипертекст (HTTP). Използва маркери за достъп, за да докаже самоличността ви и да й позволи да взаимодейства с друга услуга от ваше име. В случай че тази втора услуга претърпи пробив в данните, вашите идентификационни данни за първата услуга ще останат в безопасност. OAuth е широко приет, отворен стандартен протокол и повечето разработчици на уеб сайтове и приложения го използват.
Важно е, че OAuth не предоставя неограничен достъп до вашите данни на приложение или услуга от трето лице. Част от протокола указва до какви данни е разрешено на третото лице да осъществява достъп и какво може да прави с тези данни. Задаването на такива ограничения и защитата на самоличностите по принцип са особено важни в бизнес сценариите, при които много хора имат достъп до изобилие от чувствителна и собствена информация.
Следвайте Microsoft Security