Son yenilənmə:
Qriqori Titov
OAuth 2.0 / OpenID Connect
Click to expand / collapse

Müasir API inteqrasiyası yalnız etibarlı qorunma deyil, həm də əlverişli giriş səlahiyyət mexanizmi tələb edir. OAuth 2 protokollarına tam dəstək veririk. 0 və OpenID Connect, təhlükəsiz və standartlaşdırılmış sxem vasitəsilə istifadəçilərin və sistemlərin daxil olmasına imkan verir.

Bu, xarici proqramlar, korporativ sistemlər ilə işləyirsinizsə, SSO (vahid giriş) tətbiq etmək və ya giriş və parol açmadan resurslara giriş təmin etmək istəyirsinizsə xüsusilə aktualdır.


Nə həyata keçirildi

KomponentFürsətlər və tətbiq ssenariləri
OAuth 2. 0Qeydiyyat məlumatlarını ötürmədən API-yə daxil olmaq
OpenID ConnectOAuth genişləndirilməsi 2. 0 ID tokenlərinin identifikasiyası və ötürülməsi dəstəklənir
Authorization Code FlowTəhlükəsiz token kodu mübadiləsi (veb proqramlar üçün tövsiyə olunur)
PKCEMobil və SPA müştəriləri üçün təhlükəsiz avtorizasiya
SSO (Single Sign-On)Xarici provayder və ya korporativ IDp vasitəsilə vahid giriş dəstəyi

Texniki xüsusiyyətlər

Giriş tokenləri ('access _ token') və yeniləmələr ('refresh _ token') vasitəsilə avtorizasiya

JWT əsasında qurulmuş ID tokeni (imzalanmış və yoxlanılmış)

Google, Microsoft, Keycloak, Auth0 və digər IdP ilə uyğunluq

Şifrələmə, scope, taymaut, tokenlərin geri çağırılması

OpenID spesifikasiyası üzrə xüsusi provayderlərə qoşulma imkanı


Tərtibatçılar və operatorlar üçün üstünlüklər

Parol saxlama olmadan təhlükəsiz identifikasiya

Xarici tətbiqlər və xidmətlərlə rahat işləmək

Mobil, veb və server müştəri dəstəyi

Mərkəzləşdirilmiş giriş nəzarəti və auditi

Üçüncü tərəf provayderləri ilə uyğunluq vasitəsilə inteqrasiyaların genişləndirilməsi


Harada xüsusilə vacibdir

Active Directory və ya Keycloak ilə Korporativ Mühitlər

Mobil və SPA tətbiqləri

Xarici istifadəçilər və ya operatorlar üçün avtorizasiya platformaları

İstifadəçi bazasına birbaşa daxil olmadan üçüncü şəxslərlə inteqrasiya


OAuth 2. 0 və OpenID Connect avtorizasiya və autentifikasiya üçün qızıl standartdır. Siz təhlükəsizlik, miqyaslı və qlobal xidmətlərlə uyğunluq əldə edirsiniz - heç bir çətinlik olmadan.

Populyar mövzular


Əsas mövzular