Аутентификация: OAuth2.0 и OpenId Connect

ключеные понятия: #Resource_owner, #Client, #Authorization #server, #Resource #server, #AuthorizationCode, #Implicit, #ClientCredentials, #ResourceOwnerPasswordCredentials, #OAuth2, #авторизации, #аутентификация, #web, #spa, #andriod, #Identity, #flow, #theory OAuth — открытый протокол (схема) авторизации, который позволяет предоставить третьей стороне ограниченный доступ к защищённым ресурсам пользователя без необходимости передавать ей (третьей стороне) логин и пароль. OpenID Connect (OIDC) это надстройка над OAuth 2.0. Resource owner Пользователь, которой является владельцем некоторых ресурсов Client Приложение (Web, SPA, Android и т.д.) Authorization server Сервер, где хранятся данные пользователя о его личности (Identity) Resource server Сервер, где хранятся личные данные пользователя (файлы, почта и т.д.) Типы Authorization flow Authorization Code Implicit Client Credentials Resource Owner Password Credentials Ссылки:

   • Authentication & Authorization     / calabonganet   мы в facebook https://vk.com/codingeasy
мы в контакте Благодарности и помощь каналу принимаются:

Смотрите также