Auto | arch-x1: 2026-06-05 13:24:09

This commit is contained in:
Dmitry
2026-06-05 13:24:10 +03:00
parent 6effced33f
commit 8e206fed3a
12 changed files with 327 additions and 26 deletions
+16 -2
View File
@@ -1,10 +1,10 @@
---
title: OAuth 2.0
status: seed
status: processing
type: concept
tags: [web, security, oauth, authorization]
created: 2026-06-04
updated: 2026-06-04
updated: 2026-06-05
source: "[[00_базовые_понятия.pdf]]"
aliases:
- OAuth 2
@@ -41,6 +41,20 @@ OAuth 2.0 — протокол авторизации, который позво
OAuth 2.0 — про авторизацию. Сам по себе он не обязан доказывать личность пользователя как протокол аутентификации; для входа поверх OAuth обычно используют OpenID Connect.
## Простыми словами для экзамена
OAuth 2.0 нужен, чтобы не отдавать пароль стороннему приложению.
Пример: сайт просит "войти через GitHub".
1. Сайт перенаправляет пользователя на GitHub.
2. Пользователь подтверждает доступ на GitHub.
3. GitHub возвращает сайту код авторизации.
4. Сайт меняет код на access token.
5. Сайт ходит в API GitHub с этим токеном.
Токен можно ограничить по сроку и правам (`scope`). Это безопаснее, чем дать приложению пароль от аккаунта.
## Связи
- [[Веб-аутентификация и авторизация]]