Junior — Middle
Tudja magyarázni az OAuth protokoll működési elvét és fő jellemzőit?
sobes.tech MI
Válasz az MI-től
OAuth egy engedélyezési protokoll, amely lehetővé teszi harmadik fél alkalmazásainak, hogy korlátozott hozzáférést szerezzenek a felhasználó erőforrásaihoz anélkül, hogy átadnák a jelszavát.
Az OAuth fő jellemzői:
- Hozzáférési tokeneket használ jelszavak helyett.
- Lehetővé teszi a felhasználó számára, hogy ellenőrizze, milyen jogokat ad az alkalmazásnak.
- Támogatja különböző engedélyezési folyamatokat (engedélyezési kód, implicit, kliens hitelesítő adatok stb.).
Működési elv:
- A felhasználó az ügyfélalkalmazáson keresztül indítja az engedélyezést.
- Az ügyfél átirányítja a felhasználót az engedélyező szerverre.
- A felhasználó hitelesíti magát és hozzájárul.
- Az engedélyező szerver kiad egy hozzáférési tokent az ügyfélnek.
- Az ügyfél a tokent használva hozzáfér a védett erőforrásokhoz.
Egyszerűsített példa az authorization code használatával:
// Pseudokód a token megszerzéséhez
resp, err := http.PostForm("https://auth.server.com/token", url.Values{
"grant_type": {"authorization_code"},
"code": {authCode},
"redirect_uri": {redirectURI},
"client_id": {clientID},
"client_secret": {clientSecret},
})
// Ezután a kapott tokent használja API-kérésekhez