Forklaring af OAuth forklaret
OAuth er en teknologisk standard, der giver dig mulighed for at autorisere én app eller tjeneste til at logge på en anden uden at videregive private oplysninger, f.eks. adgangskoder. Hvis du nogensinde har modtaget en meddelelse som f.eks. “Log på med Facebook?” eller “Vil du tillade, at dette program får adgang til din konto?” du har set OAuth i aktion.
OAuth står for Open Authorization – ikke godkendelse, som det nogle gange antages at stå for. Godkendelse er en proces, der bekræfter din identitet. OAuth involverer din identitet, men dens formål er at give tilladelse til problemfrit at oprette forbindelse til dig med forskellige apps og tjenester uden at kræve, at du opretter en ny konto. OAuth gør oplevelsen enkel ved at give dig mulighed for at autorisere to apps til at dele nogle af dine data uden at afsløre dine legitimationsoplysninger. Der er en balance mellem praktisk og sikkerhed.
OAuth er udviklet til at fungere sammen med Hypertext Transfer Protocol (HTTP). Den bruger adgangstokens til at bevise din identitet og give den mulighed for at interagere med en anden tjeneste på dine vegne. I tilfælde af denne anden tjeneste bliver udsat for databrud, forbliver dine legitimationsoplysninger på den første tjeneste sikre. OAuth er en almindeligt anvendt protokol med åben standard, og de fleste udviklere af websteder og apps bruger den.
Det er vigtigt, at OAuth ikke giver en tredjepartsapp eller tjeneste ubegrænset adgang til dine data. En del af protokollen angiver, hvilke data tredjeparten har tilladelse til at få adgang til, og hvad den kan gøre med disse data. Angivelse af sådanne begrænsninger og beskyttelse af identiteter generelt er især vigtigt i virksomhedsscenarier, hvor mange personer har adgang til et væld af følsomme og beskyttede oplysninger.
Følg Microsoft Security