Аутентификация: OAuth2.0 и OpenId Connect

Опубликовано: 17 Март 2026
на канале: Sergei Calabonga
18,836
505

ключеные понятия: #Resource_owner, #Client, #Authorization #server, #Resource #server, #AuthorizationCode, #Implicit, #ClientCredentials, #ResourceOwnerPasswordCredentials, #OAuth2, #авторизации, #аутентификация, #web, #spa, #andriod, #Identity, #flow, #theory

OAuth — открытый протокол (схема) авторизации, который позволяет предоставить третьей стороне ограниченный доступ к защищённым ресурсам пользователя без необходимости передавать ей (третьей стороне) логин и пароль.

OpenID Connect (OIDC) это надстройка над OAuth 2.0.

Resource owner
Пользователь, которой является владельцем некоторых ресурсов
Client
Приложение (Web, SPA, Android и т.д.)
Authorization server
Сервер, где хранятся данные пользователя о его личности (Identity)
Resource server
Сервер, где хранятся личные данные пользователя (файлы, почта и т.д.)


Типы Authorization flow
Authorization Code
Implicit
Client Credentials
Resource Owner Password Credentials

Ссылки:
https://tools.ietf.org/html/rfc6749#s...
https://openid.net/specs/openid-conne...
   • Authentication & Authorization  
  / calabonganet   мы в facebook
https://vk.com/codingeasy мы в контакте

Благодарности и помощь каналу принимаются:
https://www.calabonga.net/site/thanks