OAuth uitgelegd
OAuth is een technologische standaard waarmee je de ene app of service toestemming geeft om zich aan te melden bij een andere app of service zonder persoonlijke gegevens, zoals wachtwoorden, openbaar te maken. Als je ooit een bericht hebt ontvangen als 'Aanmelden met Facebook?' of 'Deze applicatie toegang geven tot je account?' heb je OAuth in actie gezien.
OAuth staat voor Open Authorization, niet verificatie, zoals soms wordt aangenomen. Verificatie is een proces waarmee je identiteit wordt geverifieerd. Met OAuth wordt wel je identiteit gebruikt, maar het doel is om toestemming te verlenen voor naadloze verbinding met verschillende apps en services zonder dat je een nieuw account hoeft te maken. OAuth biedt die eenvoudige ervaring door je de mogelijkheid te geven om twee apps te autoriseren om sommige van je gegevens te delen zonder je referenties te onthullen. Het biedt een balans tussen gemak en beveiliging.
OAuth is ontworpen om te werken met Hypertext Transfer Protocol (HTTP). Het maakt gebruik van toegangstokens om je identiteit te bewijzen en interactie met een andere service namens jou mogelijk te maken. In het geval dat deze tweede service een gegevenslek ondervindt, blijven je referenties op de eerste service veilig. OAuth is een algemeen geaccepteerd open-standaardprotocol en de meeste ontwikkelaars van websites en apps gebruiken het.
Belangrijk: OAuth verleent apps of services van derden geen onbeperkte toegang tot je gegevens. Een deel van het protocol bestaat uit het opgeven van de gegevens waartoe de derde partij toegang heeft en wat deze met die gegevens kan doen. Het instellen van dergelijke beperkingen en het beveiligen van identiteiten in het algemeen is vooral van cruciaal belang in bedrijfsscenario's waarbij veel personen toegang hebben tot een schat aan gevoelige en bedrijfseigen informatie.
Volg Microsoft Beveiliging