ключеные понятия: #Resource_owner, #Client, #Authorization #server, #Resource #server, #AuthorizationCode, #Implicit, #ClientCredentials, #ResourceOwnerPasswordCredentials, #OAuth2, #авторизации, #аутентификация, #web, #spa, #andriod, #Identity, #flow, #theory
OAuth — открытый протокол (схема) авторизации, который позволяет предоставить третьей стороне ограниченный доступ к защищённым ресурсам пользователя без необходимости передавать ей (третьей стороне) логин и пароль.
OpenID Connect (OIDC) это надстройка над OAuth 2.0.
Resource owner
Пользователь, которой является владельцем некоторых ресурсов
Client
Приложение (Web, SPA, Android и т.д.)
Authorization server
Сервер, где хранятся данные пользователя о его личности (Identity)
Resource server
Сервер, где хранятся личные данные пользователя (файлы, почта и т.д.)
Типы Authorization flow
Authorization Code
Implicit
Client Credentials
Resource Owner Password Credentials
Ссылки:
https://tools.ietf.org/html/rfc6749#s...
https://openid.net/specs/openid-conne...
• Authentication & Authorization
/ calabonganet мы в facebook
https://vk.com/codingeasy мы в контакте
Благодарности и помощь каналу принимаются:
https://www.calabonga.net/site/thanks