Objašnjenje standarda OAuth
OAuth je tehnološki standard koji omogućuje autorizaciju jedne aplikacije ili servisa za prijavu u drugu bez otkrivanja privatnih informacija poput lozinki. Ako ste ikada primili poruku poput „Prijavi se putem Facebooka?” ili „Omogući ovoj aplikaciji pristup vašem računu?” vidjeli ste kako OAuth funkcionira.
OAuth je kratica za Open Authorization – ne provjeru autentičnosti, kao što se ponekad pretpostavlja. Provjera autentičnosti proces je kojim se provjerava vaš identitet. OAuth uključuje vaš identitet, ali njegova je svrha dodjela dozvola radi besprijekornog povezivanja vas sa drugim aplikacijama i servisima bez zahtijevanja da stvorite novi račun. OAuth pruža jednostavnost iskustva pružajući vam mogućnost autorizacije dvije aplikacije da zajednički koriste neke podatke bez otkrivanja vaših vjerodajnica. Pogađa balans između pogodnosti i sigurnosti.
OAuth je dizajniran kako bi radio s protokolom Hypertext Transfer Protocol (HTTP). Upotrebljava pristupne tokene za dokazivanje identiteta i omogućavanje interakcije s drugim servisom u vaše ime. U slučaju da drugi servis pretrpi curenje podataka, vaše vjerodajnice na prvom servisu ostat će sigurne. OAuth je široko prihvaćen protokol otvorenog standarda i većina ga razvojnih inženjera web-mjesta i aplikacija upotrebljava.
Vrlo važno, OAuth ne dodjeljuje aplikaciji ili servisu treće strance neograničen pristup vašim podacima. Dio protokola je navođenje podataka kojima treća strana smije pristupati i što smije činiti s tim podacima. Postavljanje takvih ograničenja i zaštita identiteta od posebne su važnosti u poslovnim scenarijima gdje mnoge osobe imaju pristup velikoj količini povjerljivih i vlasničkih podataka.
Pratite Microsoft Security