OAuth
OAuth (Open Authorization) — открытый протокол авторизации, позволяющий одному приложению получить доступ к ресурсам пользователя в другом приложении, не передавая пароль.
Синонимы: Open Authorization, OAuth 2.0
Определение
OAuth (Open Authorization) — открытый протокол авторизации, позволяющий одному приложению получить доступ к ресурсам пользователя в другом приложении, не передавая пароль. Например: пользователь входит в Nakrut Pro через Google-аккаунт, не вводя пароль от Google в Nakrut Pro. OAuth 2.0 — текущая версия, использует access token (короткоживущий, 1 час) и refresh token (долгоживущий, 30-90 дней). Flow: 1) пользователь нажимает «Войти через Google» в Nakrut Pro; 2) Nakrut Pro редиректит на Google с указанием scopes (какие данные нужны); 3) пользователь соглашается; 4) Google редиректит обратно в Nakrut Pro с кодом; 5) Nakrut Pro обменивает код на access token; 6) Nakrut Pro использует access token для получения данных пользователя (email, имя, аватар). В Nakrut Pro OAuth поддерживается для: Google, GitHub, Telegram Login. Это повышает конверсию регистрации на 30-50%, потому что пользователь не вводит пароль.
См. также
API
API (Application Programming Interface, программный интерфейс приложения) — набор правил и протоколов, по которым одно приложение взаимодействует с другим.
СмотретьДвухфакторная аутентификация (2FA)
Двухфакторная аутентификация (2FA, two-factor authentication) — механизм входа в аккаунт, требующий два независимых подтверждения: пароль (что-то, что вы знаете) + одноразовый код (что-то, что у вас есть).
СмотретьPasskey
Passkey (паски) — современный стандарт аутентификации без пароля, разработанный FIDO Alliance и поддерживаемый Apple, Google, Microsoft с 2022-2023 годов.
Смотреть