OAuth selitettynä
OAuth on teknologinen standardi, jonka avulla voit valtuuttaa yhden sovelluksen tai palvelun kirjautumaan sisään toiseen antamatta yksityisiä tietoja, kuten salasanoja. Jos olet joskus saanut viestin, kuten "Kirjaudu sisään Facebookilla" tai "Salli tämän sovelluksen käyttää tiliäsi", olet nähnyt, miten OAuth toimii käytännössä.
OAuth on lyhenne sanoista Open Authorization – se ei tarkoita todentamista, kuten joskus oletetaan. Todentaminen on prosessi, joka vahvistaa henkilöllisyytesi. OAuthiin liittyy käyttäjätiedot, mutta sen tarkoituksena on myöntää käyttöoikeus, jotta voit muodostaa yhteyden saumattomasti eri sovelluksiin ja palveluihin ilman, että sinun tarvitsee luoda uutta tiliä. OAuth tarjoaa yksinkertaisen käyttökokemuksen antamalla sinulle mahdollisuuden valtuuttaa kaksi sovellusta jakamaan joitakin tietojasi paljastamatta tunnistetietojasi. OAuth löytää tasapainon kätevyyden ja tietoturvan välillä.
OAuth on suunniteltu toimimaan HTTP-protokollan (Hypertext Transfer Protocol) kanssa. Se käyttää käyttöoikeustietueita henkilöllisyytesi todistamiseen ja sallii sen olla vuorovaikutuksessa toisen palvelun kanssa puolestasi. Jos tässä toisessa palvelussa ilmenee tietomurto, ensimmäisen palvelun tunnistetietosi pysyvät turvassa. OAuth on yleisesti käytössä oleva avoimen standardin protokolla, ja useimmat sivustojen ja sovellusten kehittäjät käyttävät sitä.
Mikä tärkeintä, OAuth ei myönnä kolmannen osapuolen sovellukselle tai palvelulle rajoittamatonta pääsyä tietoihisi. Protokollaan kuuluu sen määrittäminen, mitä tietoja kolmas osapuoli saa käyttää ja mitä se voi tehdä näillä tiedoilla. Tällaisten rajoitusten asettaminen ja käyttäjätietojen suojaaminen yleisesti on erityisen tärkeää liiketoimintatilanteissa, joissa monilla henkilöillä on käyttöoikeus suureen määrään arkaluonteisia ja omistusoikeudellisia tietoja.
Seuraa Microsoft Securitya