OAuth explicado
O OAuth é uma norma tecnológica que lhe permite autorizar uma aplicação ou serviço a iniciar sessão noutro sem divulgar informações privadas, como palavras-passe. Se alguma vez recebeu uma mensagem do tipo "Iniciar sessão com o Facebook?" ou "Permitir que esta aplicação aceda à sua conta?" viu o OAuth em ação.
OAuth significa Open Authorization, e não autenticação, como por vezes se presume. A autenticação é um processo que verifica a sua identidade. O OAuth envolve a sua identidade, mas o seu objetivo é conceder permissão para se ligar a si com diferentes aplicações e serviços sem exigir a criação de uma nova conta. O OAuth proporciona essa simplicidade de experiência, dando-lhe a opção de autorizar duas aplicações a partilhar alguns dos seus dados sem revelar as suas credenciais. Consegue um equilíbrio entre comodidade e segurança.
O OAuth foi concebido para funcionar com o Protocolo Hypertext Transfer Protocol (HTTP). Utiliza tokens de acesso para provar a sua identidade e permitir-lhe interagir com outro serviço em seu nome. Na eventualidade de este segundo serviço sofrer uma violação de dados, as suas credenciais no primeiro serviço permanecerão seguras. O OAuth é um protocolo de padrão aberto amplamente adotado e a maioria dos programadores de sítios Web e aplicações utiliza-o.
É importante salientar que o OAuth não concede a uma aplicação ou serviço de terceiros acesso ilimitado aos seus dados. Parte do protocolo consiste em especificar quais os dados a que o terceiro está autorizado a aceder e o que pode fazer com esses dados. A definição dessas limitações e a proteção das identidades em geral são especialmente críticas em cenários empresariais em que muitas pessoas têm acesso a uma grande quantidade de informações confidenciais e proprietárias.
Siga o Microsoft Security