Pertanyaan yang diberi tag oauth

OAuth (Open Authorization) adalah spesifikasi untuk aplikasi klien untuk mengakses sumber daya yang dilindungi atas nama pengguna. Itu dikembangkan sebagai alternatif bagi pengguna yang membagikan kredensial login mereka ke aplikasi pihak ketiga.

604
Bagaimana OAuth 2 berbeda dari OAuth 1?

Dalam istilah yang sangat sederhana, dapatkah seseorang menjelaskan perbedaan antara OAuth 2 dan OAuth 1? Apakah OAuth 1 sudah usang sekarang? Haruskah kita menerapkan OAuth 2? Saya tidak melihat banyak implementasi OAuth 2; sebagian besar masih menggunakan OAuth 1, yang membuat saya ragu OAuth 2...

483
Mengatur Otorisasi Header dari HttpClient

Saya memiliki HttpClient yang saya gunakan untuk REST API. Namun saya mengalami kesulitan mengatur header Otorisasi. Saya perlu mengatur header ke token yang saya terima dari melakukan permintaan OAuth saya. Saya melihat beberapa kode untuk .NET yang menyarankan yang

356
Apa perbedaan utama antara JWT dan otentikasi OAuth?

Saya memiliki SPA baru dengan model otentikasi stateless menggunakan JWT. Saya sering diminta untuk merujuk OAuth untuk aliran otentikasi seperti meminta saya untuk mengirim 'Bearer token' untuk setiap permintaan alih-alih tajuk token sederhana tetapi saya berpikir bahwa OAuth jauh lebih kompleks...

256
OAuth 2.0: Manfaat dan kasus penggunaan - mengapa?

Adakah yang bisa menjelaskan apa yang baik tentang OAuth2 dan mengapa kita harus menerapkannya? Saya bertanya karena saya agak bingung tentang hal itu - inilah pemikiran saya saat ini: Permintaan OAuth1 (lebih tepatnya HMAC) tampak logis, mudah dimengerti, mudah dikembangkan dan benar-benar...

228
Keamanan skema otentikasi REST

Latar Belakang: Saya sedang merancang skema otentikasi untuk layanan web REST. Ini tidak "benar-benar" perlu aman (ini lebih merupakan proyek pribadi) tetapi saya ingin membuatnya seaman mungkin sebagai pengalaman latihan / belajar. Saya tidak ingin menggunakan SSL karena saya tidak ingin...

209
Mengapa token akses kedaluwarsa?

Saya baru mulai bekerja dengan Google API dan OAuth2. Ketika klien mengotorisasi aplikasi saya, saya diberi "token penyegaran" dan "token akses" yang singkat. Sekarang setiap kali token akses kedaluwarsa, saya bisa POST token refresh saya ke Google dan mereka akan memberi saya token akses...

184
SSO dengan CAS atau OAuth?

Saya ingin tahu apakah saya harus menggunakan protokol CAS atau OAuth + beberapa penyedia otentikasi untuk sistem masuk tunggal. Skenario Contoh: Pengguna mencoba mengakses sumber daya yang dilindungi, tetapi tidak diautentikasi. Aplikasi mengalihkan pengguna ke server SSO. Jika tidak...

170
Apa sebenarnya Token Pembawa OAuth 2.0?

Menurut RFC6750 - Kerangka Otorisasi OAuth 2.0: Penggunaan Token Pembawa, token pembawa adalah: Token keamanan dengan properti yang dimiliki oleh pihak mana pun yang memiliki token ("pembawa") dapat menggunakan token dengan cara apa pun yang dapat dilakukan oleh pihak lain yang...

154
OAuth: bagaimana cara menguji dengan URL lokal?

Saya mencoba menguji tombol OAuth , tetapi semuanya (Facebook, Twitter, LinkedIn) kembali dengan kesalahan yang sepertinya memberi sinyal bahwa saya tidak dapat menguji atau menggunakannya dari URL lokal . Bagaimana orang biasanya bekerja dalam pengembangan dengan hal-hal OAuth jika mereka semua...