OAuthi selgitus
OAuth on tehnoloogiastandard, mis võimaldab lubada ühel rakendusel või teenusel teise sisse logida ilma privaatset teavet (nt paroole) avaldamata. Kui olete kunagi saanud mõne sellise teate, näiteks „Kas logida sisse Facebookiga?“ või „Kas lubada sellel rakendusel teie kontole juurde pääseda?”, siis olete näinud OAuthi toimimas.
OAuth tähistab avatud autoriseerimist (Open Authorization) – mitte autentimist, nagu mõnikord arvatakse. Autentimine on protsess, mis kontrollib teie kasutajaidentiteeti. OAuth puudutab teie kasutajaidentiteeti, kuid selle eesmärk on anda teile luba luua sujuvalt ühendus erinevate rakenduste ja teenustega, ilma et peaksite looma uut kontot. OAuth pakub seda lihtsat funktsiooni, andes teile võimaluse lubada kahel rakendusel jagada osa teie andmetest ilma teie sisselogimisteavet avaldamata. See tasakaalustab mugavust ja turvalisust.
OAuth on loodud töötama hüperteksti edastuse protokolliga (HTTP). See kasutab pääsutõendeid, et tõestada teie kasutajaidentiteeti ja lubada sellel teie nimel suhelda mõne muu teenusega. Kui selle teise teenusega seoses toimub andmeleke, ei ole esimese teenuse sisselogimisteave ohustatud. OAuth on laialt levinud avatud standardiga protokoll ning seda kasutab enamik veebisaitide ja rakenduste arendajaid.
Oluline on see, et OAuth ei anna kolmanda osapoole rakendusele ega teenusele piiramatut juurdepääsu teie andmetele. Protokolli üks osa on selle määramine, millistele andmetele on kolmandal osapoolel lubatud juurde pääseda ja mida see saab nende andmetega teha. Selliste piirangute määramine ja kasutajaidentiteetide kaitsmine üldiselt on ülioluline äriolukordades, kus paljudel inimestel on juurdepääs suurele hulgale delikaatsele ja omandiõigusega teabele.
Jälgige Microsofti turbeteenust