تم توضيح OAuth
OAuth هو معيار تقني يتيح لك تخويل تطبيق أو خدمة لتسجيل الدخول إلى آخر دون الكشف عن معلومات خاصة، مثل كلمات المرور. في حال تلقيتَ رسالة مثل، "تسجيل الدخول باستخدام Facebook؟" أو "السماح لهذا التطبيق بالوصول إلى حسابك؟" لقد رأيتَ OAuth أثناء العمل.
يشير OAuth إلى Open Authorization—وليست المصادقة، كما يفترض في بعض الأحيان. المصادقة هي عملية تقوم بالتحقق من هويتك. يتضمن OAuth هويتك، ولكن الغرض منه هو منح الإذن للاتصال بك بسلاسة باستخدام تطبيقات وخدمات مختلفة دون مطالبتك بإنشاء حساب جديد. يوفر OAuth هذه التجربة البسيطة من خلال منحك الخيار لتخويل تطبيقين لمشاركة بعض بياناتك دون الكشف عن بيانات الاعتماد الخاصة بك. فهو يحقق توازنًا بين الراحة والأمان.
تم تصميم OAuth للعمل مع بروتوكول نقل النص التشعبي (HTTP). فإنه يستخدم الرموز المميزة للوصول لإثبات هويتك والسماح لها بالتفاعل مع خدمة أخرى بالنيابة عنك. في حالة تعرض هذه الخدمة الثانية لتسرّب بيانات، ستظل بيانات الاعتماد الخاصة بك على الخدمة الأولى آمنة. OAuth هو بروتوكول مفتوح قياسي تم اعتماده على نطاق واسع ويستخدمه معظم مطوري مواقع الويب والتطبيقات.
الأهم من ذلك، لا يمنح OAuth تطبيقًا أو خدمة تابعة لجهة أخرى وصولاً غير محدود إلى بياناتك. يحدد جزء من البروتوكول البيانات المسموح للجهة الأخرى بالوصول إليها وما يمكن أن تفعله بهذه البيانات. يُعد تعيين مثل هذه القيود وحماية الهويات بشكل عام أمرين مهمين بشكل خاص في سيناريوهات الأعمال حيث يمكن للكثير من الأشخاص الوصول إلى الكثير من المعلومات الحساسة والخاصة.
متابعة الأمان من Microsoft