Perguntas com a marcação «oauth»

OAuth (Open Authorization) é uma especificação para aplicativos cliente para acessar recursos protegidos em nome de um usuário. Ele foi desenvolvido como uma alternativa para os usuários distribuírem suas credenciais de login para aplicativos de terceiros.

604
Qual a diferença entre o OAuth 2 e o OAuth 1?

Em termos muito simples, alguém pode explicar a diferença entre o OAuth 2 e o OAuth 1? O OAuth 1 está obsoleto agora? Deveríamos estar implementando o OAuth 2? Não vejo muitas implementações do OAuth 2; a maioria ainda usa o OAuth 1, o que me faz duvidar que o OAuth 2 esteja pronto para uso. É...

256
OAuth 2.0: benefícios e casos de uso - por que?

Alguém poderia explicar o que é bom no OAuth2 e por que devemos implementá-lo? Eu pergunto porque estou um pouco confuso sobre isso - eis os meus pensamentos atuais: As solicitações do OAuth1 (mais precisamente HMAC) parecem lógicas, fáceis de entender, fáceis de desenvolver e realmente muito...

209
Por que os tokens de acesso expiram?

Estou começando a trabalhar com a API do Google e o OAuth2. Quando o cliente autoriza meu aplicativo, recebo um "token de atualização" e um "token de acesso" de curta duração. Agora, toda vez que o token de acesso expirar, posso POSTAR meu token de atualização para o Google e eles me fornecerão um...

201
O que exatamente é OAuth (Autorização Aberta)?

O que exatamente é OAuth (Autorização Aberta)? Eu colhi algumas informações de OAuth Tutorial do Twitter: O que é OAuth e o que isso significa para você O que é OAuth Mas eu quero aprender e saber mais. Estou procurando informações sobre o ciclo de vida. Por que a maioria das redes sociais...

184
SSO com CAS ou OAuth?

Gostaria de saber se devo usar o protocolo CAS ou OAuth + algum provedor de autenticação para logon único. Cenário de exemplo: Um usuário tenta acessar um recurso protegido, mas não é autenticado. O aplicativo redireciona o usuário para o servidor SSO. Se estiver autenticado, o usuário receberá...

170
O que é exatamente o token do portador do OAuth 2.0?

De acordo com a RFC6750 - A Estrutura de autorização do OAuth 2.0: uso do token de portador, o token do portador é: Um token de segurança com a propriedade que qualquer parte em posse do token (um "portador") pode usar o token de qualquer maneira que qualquer outra parte em posse dele...