Razlaga standarda OAuth
OAuth je tehnološki standard, ki omogoča pooblastitev ene aplikacije ali storitve za vpis v drugo brez razkrivanja zasebnih informacij, kot so gesla. Če ste kadar koli prejeli sporočilo, kot je »Ali se želite vpisati s storitvijo Facebook?« ali "Ali želite omogočiti tej aplikaciji dostop do svojega računa?«, je to del postopka uporabe standarda OAuth.
OAuth je kratica za standard Open Authorization in ne za preverjanje pristnosti, kot se včasih predvideva. Preverjanje pristnosti je postopek, s katerim preverite identiteto. Standard OAuth sicer vključuje vašo identiteto, vendar je njegov namen dodelitev dovoljenja za nemoteno vzpostavljanje povezave z različnimi aplikacijami in storitvami, brez potrebe po ustvarjanju novega računa. OAuth zagotavlja preprosto izkušnjo, saj lahko pooblastite dve aplikaciji za skupno rabo nekaterih vaših podatkov, ne da bi pri tem razkrili svoje poverilnice. Zagotavlja ravnovesje med priročnostjo in varnostjo.
Standard OAuth je zasnovan za delovanje s protokolom HTTP (Hypertext Transfer Protocol). Za preverjanje identitete in interakcijo z drugo storitvijo v vašem imenu uporablja žetone za dostop. Če na primer pride do kršitve varnosti podatkov v drugi storitvi, ostanejo vaše poverilnice v prvi storitvi varne. OAuth je splošno uveden protokol odprtega standarda, ki ga uporablja večina razvijalcev spletnih mest in aplikacij.
OAuth aplikaciji ali storitvi tretje osebe ne omogoča neomejenega dostopa do vaših podatkov. V okviru protokola morate določiti, do katerih podatkov lahko tretja oseba dostopa in kako lahko te podatke uporablja. Nastavitev takšnih omejitev in splošna zaščita identitet sta še posebej pomembna v poslovnih scenarijih, kjer lahko veliko ljudi dostopa do številnih občutljivih in lastniških informacij.
Spremljajte Microsoftovo varnost