OAuth skaidrojums
OAuth ir tehnoloģisks standarts, kas jums ļauj sankcionēt vienu programmu vai pakalpojumu pierakstīties citā, neizpaužot privātu informāciju, piemēram, paroles. Ja kādreiz esat saņēmis ziņojumu, piemēram, “Vai pierakstīties, izmantojot Facebook?” vai “Vai atļaut šai programmai piekļūt jūsu kontam?”, esat redzējis OAuth darbībā.
OAuth nozīmē Open Authorization, nevis autentifikāciju, kā to reizēm uzskata. Autentifikācija ir process, kas pārbauda jūsu identitāti. OAuth iesaista jūsu identitāti, bet tās mērķis ir piešķirt atļauju, lai nevainojami izveidotu savienojumu ar jums, izmantojot dažādas programmas un pakalpojumus, neprasot jums izveidot jaunu kontu. OAuth nodrošina šo pieredzes vienkāršību, sniedzot jums iespēju sankcionēt divām programmām daļas jūsu datu koplietošanu, neatklājot jūsu akreditācijas datus. Šādi tiek panākts līdzsvars starp ērtībām un drošību.
OAuth ir paredzēta darbam ar hiperteksta pārsūtīšanas protokolu (HTTP). Tā izmanto piekļuves pilnvaras, lai pierādītu jūsu identitāti, un ļauj jūsu vārdā mijiedarboties ar citu pakalpojumu. Gadījumā, ja šajā otrajā pakalpojumā rodas datu drošības pārkāpums, jūsu akreditācijas dati, kas atrodas pirmajā pakalpojumā, paliek drošībā. OAuth ir plaši pieņemts atvērtā standarta protokols, un to izmanto vairākums tīmekļa vietņu un programmu izstrādātāju.
Svarīgi: OAuth nepiešķir trešās puses programmai vai pakalpojumam neierobežotu piekļuvi jūsu datiem. Protokola daļa norāda, kuriem datiem trešā puse drīkst piekļūt un ko tā var darīt ar šiem datiem. Šādu ierobežojumu iestatīšana un identitāšu aizsardzība kopumā ir īpaši kritiski svarīga uzņēmējdarbības scenārijos, kur daudziem lietotājiem ir piekļuve plašai sensitīvai un tādai informācijai, uz ko attiecas īpašumtiesības.
Sekot Microsoft drošībai