1. Главная
  2. ·
  3. Глоссарий
  4. ·
  5. OAuth
Технические терминыОпределение

OAuth

OAuth (Open Authorization) — открытый протокол авторизации, позволяющий одному приложению получить доступ к ресурсам пользователя в другом приложении, не передавая пароль.

Синонимы: Open Authorization, OAuth 2.0

Определение

OAuth (Open Authorization) — открытый протокол авторизации, позволяющий одному приложению получить доступ к ресурсам пользователя в другом приложении, не передавая пароль. Например: пользователь входит в Nakrut Pro через Google-аккаунт, не вводя пароль от Google в Nakrut Pro. OAuth 2.0 — текущая версия, использует access token (короткоживущий, 1 час) и refresh token (долгоживущий, 30-90 дней). Flow: 1) пользователь нажимает «Войти через Google» в Nakrut Pro; 2) Nakrut Pro редиректит на Google с указанием scopes (какие данные нужны); 3) пользователь соглашается; 4) Google редиректит обратно в Nakrut Pro с кодом; 5) Nakrut Pro обменивает код на access token; 6) Nakrut Pro использует access token для получения данных пользователя (email, имя, аватар). В Nakrut Pro OAuth поддерживается для: Google, GitHub, Telegram Login. Это повышает конверсию регистрации на 30-50%, потому что пользователь не вводит пароль.

См. также

API

API (Application Programming Interface, программный интерфейс приложения) — набор правил и протоколов, по которым одно приложение взаимодействует с другим.

Смотреть

Двухфакторная аутентификация (2FA)

Двухфакторная аутентификация (2FA, two-factor authentication) — механизм входа в аккаунт, требующий два независимых подтверждения: пароль (что-то, что вы знаете) + одноразовый код (что-то, что у вас есть).

Смотреть

Passkey

Passkey (паски) — современный стандарт аутентификации без пароля, разработанный FIDO Alliance и поддерживаемый Apple, Google, Microsoft с 2022-2023 годов.

Смотреть
Это определение помогло?

Если формулировка непонятна или неточна — напишите нам, мы её поправим. Хороший глоссарий рождается из замечаний читателей.

Весь глоссарий