กรอบงาน OAuth คืออะไร
กรอบงาน OAuth คืออะไร

วีดีโอ: กรอบงาน OAuth คืออะไร

วีดีโอ: กรอบงาน OAuth คืออะไร
วีดีโอ: พื้นฐาน Oauth != SSO แบบ code/implicit สำหรับมือใหม่ รู้ก่อนใช้ เป็นเร็วกว่า 2024, พฤศจิกายน
Anonim

OAuth คำนิยาม

OAuth เป็นโปรโตคอลการอนุญาตมาตรฐานแบบเปิดหรือ กรอบ ที่อธิบายว่าเซิร์ฟเวอร์และบริการที่ไม่เกี่ยวข้องสามารถอนุญาตให้เข้าถึงสินทรัพย์ของตนได้อย่างปลอดภัยโดยไม่ต้องเปิดเผยข้อมูลประจำตัวเริ่มต้นที่เกี่ยวข้องและเข้าสู่ระบบเพียงครั้งเดียว

ในทำนองเดียวกันอาจมีคนถามว่า OAuth 2.0 คืออะไรและทำงานอย่างไร

มัน ผลงาน โดยการมอบหมายการตรวจสอบสิทธิ์ผู้ใช้ไปยังบริการที่โฮสต์บัญชีผู้ใช้ และอนุญาตให้แอปพลิเคชันบุคคลที่สามเข้าถึงบัญชีผู้ใช้ OAuth 2 ให้ขั้นตอนการอนุญาตสำหรับแอปพลิเคชันบนเว็บและเดสก์ท็อป และอุปกรณ์มือถือ

นอกเหนือจากข้างต้น โปรโตคอล OAuth2 คืออะไร OAuth 2.0 คือ มาตรการ ที่อนุญาตให้ผู้ใช้ให้สิทธิ์ในการเข้าถึงทรัพยากรของตนอย่างจำกัดในไซต์หนึ่งไปยังอีกไซต์หนึ่ง โดยไม่ต้องเปิดเผยข้อมูลประจำตัวของตน เพื่อเข้าถึงทรัพยากรที่ได้รับการคุ้มครอง OAuth 2.0 ใช้โทเค็นการเข้าถึง โทเค็นการเข้าถึงเป็นสตริงที่แสดงถึงการอนุญาตที่ได้รับ

นอกเหนือจากข้างต้น OAuth ย่อมาจากอะไร

เปิดการอนุญาต

OAuth และ OAuth2 แตกต่างกันอย่างไร

OAuth ลายเซ็น 2.0 ไม่จำเป็นสำหรับการเรียก API จริงเมื่อสร้างโทเค็นแล้ว มีโทเค็นความปลอดภัยเพียงอันเดียว OAuth 1.0 ต้องการให้ไคลเอนต์ส่งโทเค็นความปลอดภัยสองตัวสำหรับการเรียก API แต่ละครั้ง และใช้ทั้งคู่เพื่อสร้างลายเซ็น ที่นี่อธิบาย ความแตกต่างระหว่าง OAuth 1.0 และ 2.0 และวิธีการทำงานทั้งสองอย่าง

แนะนำ: