Auto | arch-x1: 2026-06-05 13:24:09
This commit is contained in:
@@ -1,10 +1,10 @@
|
||||
---
|
||||
title: OAuth 2.0
|
||||
status: seed
|
||||
status: processing
|
||||
type: concept
|
||||
tags: [web, security, oauth, authorization]
|
||||
created: 2026-06-04
|
||||
updated: 2026-06-04
|
||||
updated: 2026-06-05
|
||||
source: "[[00_базовые_понятия.pdf]]"
|
||||
aliases:
|
||||
- OAuth 2
|
||||
@@ -41,6 +41,20 @@ OAuth 2.0 — протокол авторизации, который позво
|
||||
|
||||
OAuth 2.0 — про авторизацию. Сам по себе он не обязан доказывать личность пользователя как протокол аутентификации; для входа поверх OAuth обычно используют OpenID Connect.
|
||||
|
||||
## Простыми словами для экзамена
|
||||
|
||||
OAuth 2.0 нужен, чтобы не отдавать пароль стороннему приложению.
|
||||
|
||||
Пример: сайт просит "войти через GitHub".
|
||||
|
||||
1. Сайт перенаправляет пользователя на GitHub.
|
||||
2. Пользователь подтверждает доступ на GitHub.
|
||||
3. GitHub возвращает сайту код авторизации.
|
||||
4. Сайт меняет код на access token.
|
||||
5. Сайт ходит в API GitHub с этим токеном.
|
||||
|
||||
Токен можно ограничить по сроку и правам (`scope`). Это безопаснее, чем дать приложению пароль от аккаунта.
|
||||
|
||||
## Связи
|
||||
|
||||
- [[Веб-аутентификация и авторизация]]
|
||||
|
||||
Reference in New Issue
Block a user