OAuth forklart
OAuth er en teknologisk standard som gjør at du kan autorisere én app eller tjeneste til å logge på en annen uten å dele privat informasjon, for eksempel passord. Hvis du noen gang har mottatt en melding, for eksempel, «Logge på med Facebook?» eller «Gi dette programmet tilgang til kontoen din?» har du sett OAuth i bruk.
OAuth står for Open Authorization – ikke autentisering, slik det noen ganger antas. Autentisering er en prosess som bekrefter identiteten din. OAuth involverer ikke identiteten din, men formålet er å gi tillatelse for å koble deg sømløst til forskjellige apper og tjenester uten at du må opprette en ny konto. OAuth gir deg denne enkle opplevelsen ved å gi deg muligheten til å autorisere to apper til å dele noen av dataene dine uten å avsløre legitimasjonen din. Det er en god balanse mellom bekvemmelighet og sikkerhet.
OAuth er utformet for å fungere med Hypertext Transfer Protocol (HTTP). Den bruker tilgangstokener for å bevise identiteten din og gjøre det mulig å samhandle med en annen tjeneste på dine vegne. Hvis denne andre tjenesten har et datainnbrudd, forblir legitimasjonen din på den første tjenesten trygg. OAuth er en utbredt protokoll med åpen standard, og de fleste utviklere av nettsteder og apper bruker den.
Det viktigste er at OAuth ikke gir en tredjepartsapp eller -tjeneste ubegrenset tilgang til dataene dine. En del av protokollen er å spesifisere hvilke data tredjeparten har tilgang til og hva den kan gjøre med disse dataene. Å sette slike begrensninger, og å beskytte identiteter generelt, er ekstra viktig i forretningsscenarier der mange har tilgang til store mengder sensitiv og proprietær informasjon.
Følg Microsoft Sikkerhet