Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Кафедра информатики
Доклад
по дисциплине «Информационная безопасность»
на тему: «Изучение OAuth 2.0»
Екатеринбург 2021
Введение в OAuth 2.0
На сегодняшний день это действительно круто иметь возможность поделиться
своими записями из Facebook или Google+ с любым сторонним клиентским
приложением. Причем сделать так, чтобы ваши записи были доступны только
вашим друзьям, так как сервис не только ограничивает нежелательный доступ, но
и отслеживает пользователей, основываясь на логинах и паролях.
Его можно рассматривать как особый ключ, который позволяет получить доступ к
ограниченному набору функций, в течение определенного периода времени, при
этом передавая приложению полный контроль.
Поток веб-сервера
Так как данный поток использует перенаправления, клиент должен иметь
возможность взаимодействовать с агентом пользователя владельца ресурса (в
качестве которого в большинстве случаев выступает веб-браузер) и,
следовательно, он подходит для работы с веб-приложениями.
Имейте в виду, что выделение маркера доступа требуется только при двустороннем
взаимодействии. В результате чего отправляется запрос:
Затем сервер ресурса проверяет передаваемые данные (маркер доступа) и в случае
успешной проверки, отправляет запрашиваемую информацию.
Судя по скорости, с которой был выпущен OAuth 2.0, это, безусловно, шаг вперед
по сравнению с его предшественником. Известны случаи, когда члены сообщества
разработчиков имели некоторые затруднения при внедрении версии 1.0. OAuth 2.0
предоставляет несколько новых видов грантов, которые могут быть использованы
для реализации различных задач пользователей, связанных с встроенными
приложениями, однако главным плюсом этой версии фреймворка является его
простота по сравнению версией 1.0.
Неотточенные элементы версии OAuth 2.0 могут привести к тому, что большое
количество решений по его внедрению будут несовместимы друг с другом.