Vysvětlení OAuth
OAuth je technologický standard, který umožňuje autorizovat přihlášení aplikace nebo služby k jiné aplikaci nebo službě bez odhalení citlivých informací, například hesel. Pokud jste někdy dostali zprávu jako „Přihlásit se přes Facebook?“ nebo „Povolit této aplikaci přístup k vašemu účtu?“, tak jste viděli OAuth v akci.
OAuth je zkratka pro Open Authorization – ne ověřování, jak se občas předpokládá. Ověřování je proces, který ověřuje vaši identitu. OAuth zahrnuje vaši identitu, ale jeho účelem je udělit oprávnění pro vaše snadné připojení k různým aplikacím a službám, aniž byste si museli vytvořit nový účet. OAuth toto usnadnění umožňuje tím, že vám dává možnost autorizovat dvě aplikace ke sdílení některých vašich dat bez odhalení vašich přihlašovacích údajů. Představuje rovnováhu mezi pohodlím a zabezpečením.
Protokol OAuth funguje s protokolem HTTP (Hypertext Transfer Protocol). Používá přístupové tokeny k prokázání vaší identity a umožňuje jí interagovat s jinou službou vaším jménem. V případě, že u této druhé služby dojde k úniku dat, zůstanou vaše přihlašovací údaje v první službě v bezpečí. OAuth je široce používaný protokol s otevřeným standardem a používá ho většina vývojářů webů a aplikací.
Je důležité vědět, že OAuth neuděluje aplikaci nebo službě třetí strany neomezený přístup k vašim datům. Část protokolu určuje, k jakým datům má třetí strana přístup a co s daty může dělat. Nastavení takových omezení a obecná ochrana identit jsou obzvláště důležité v případě firem, ve kterých má mnoho lidí přístup k mnoha citlivým a majetkovým informacím.
Sledujte zabezpečení od Microsoftu