OAuth açıklaması
OAuth, şifreler gibi özel bilgileri ifşa etmeden bir uygulamaya veya hizmete başka bir uygulamada oturum açma yetkisi vermenizi sağlayan teknolojik bir standarttır. Daha önce "Facebook ile giriş yapılsın mı?" veya "Bu uygulamanın hesabınıza erişmesine izin verilsin mi?" gibi bir mesaj aldıysanız OAuth'u çalışırken gördünüz.
OAuth, bazen varsayıldığı gibi kimlik doğrulaması değil, Open Authorization anlamına gelir. Kimlik doğrulaması, kimliğinizi doğrulayan bir işlemdir. OAuth kimliğinizi içerir ancak amacı, yeni bir hesap oluşturmanıza gerek kalmadan farklı uygulama ve hizmetlerle size sorunsuz bir şekilde bağlanma izni vermektir. OAuth, kimlik bilgilerinizi açıklamadan iki uygulamaya verilerinizin bir kısmını paylaşma yetkisi verme seçeneği sunarak bu basit deneyimi sağlar. Kolaylık ve güvenlik arasında bir denge kurar.
OAuth, Köprü Metni Aktarım Protokolü (HTTP) ile çalışacak şekilde tasarlanmıştır. Kimliğinizi kanıtlamak ve sizin adınıza başka bir hizmetle etkileşime girmesine izin vermek için erişim belirteçlerini kullanır. Bu ikinci hizmetin veri ihlaline uğraması durumunda, ilk hizmetteki kimlik bilgileriniz güvende kalacaktır. OAuth yaygın olarak benimsenen, açık standartlı bir protokoldür ve çoğu web sitesi ve uygulama geliştiricisi bunu kullanır.
OAuth yaygın olarak benimsenen, açık standartlı bir protokoldür ve çoğu web sitesi ve uygulama geliştiricisi bunu kullanır. Protokolün bir kısmı, üçüncü tarafın hangi verilere erişmesine izin verildiğini ve bu verilerle neler yapabileceğini belirtiyor. Bu tür sınırlamaların belirlenmesi ve genel olarak kimliklerin korunması, birçok kişinin çok sayıda hassas ve özel bilgiye erişebildiği iş senaryolarında özellikle kritik öneme sahiptir.
Microsoft Güvenlik'i takip edin