Son güncelleme:
Grigory Titov
OAuth 2.0 / OpenID Connect
Click to expand / collapse

Modern API entegrasyonları sadece güvenilir koruma değil, aynı zamanda erişimi devretmek için uygun bir mekanizma gerektirir. OAuth 2 protokolleri için tam destek uyguluyoruz. 0 ve OpenID Connect, kullanıcıları ve sistemleri güvenli ve standart bir şemayla yetkilendirmenizi sağlar.

Bu, özellikle harici uygulamalarla, kurumsal sistemlerle çalışıyorsanız, SSO'yu (tek oturum açma) uygulamak veya giriş bilgilerinizi ve şifrenizi açıklamadan kaynaklara erişim sağlamak istiyorsanız geçerlidir.


Ne uygulanıyor

BileşenUygulama Seçenekleri ve Senaryolar
OAuth 2. 0Kimlik bilgilerini geçmeden API erişimini yetkilendirin
OpenID BağlantısıOAuth 2 uzantısı. Kimlik doğrulama ve kimlik belirteci aktarımı desteğiyle 0
Yetkilendirme kodu akışıGüvenli kod-token değişimi (web uygulamaları için önerilir)
PKCEMobil ve SPA müşterileri için güvenli yetkilendirme
SSO (Tek Oturum Açma)Harici bir sağlayıcı veya kurumsal IdP aracılığıyla tek oturum açma desteği

Teknik özellikler

Erişim belirteçleri ('access _ token') ve güncellemeler ('refresh _ token') yoluyla yetkilendirme

JWT tabanlı kimlik belirteci (imzalı ve doğrulanabilir)

Google, Microsoft, Keycloak, Auth0 ve diğer IdP'lerle uyumlu

Şifreleme, kapsam, zaman aşımları, belirteç iptali desteği

OpenID spesifikasyonuna göre özel sağlayıcıları bağlama yeteneği


Geliştiriciler ve operatörler için avantajlar

Parolaları saklamadan güvenli kimlik doğrulama

Harici uygulamalar ve servislerle rahat çalışma

Mobil, web ve sunucu istemcileri için destek

Merkezi erişim kontrolü ve denetimi

Üçüncü taraf uyumluluğu sayesinde entegrasyonları genişletin


Özellikle önemli olan yerlerde

Active Directory veya Keycloak ile kurumsal ortamlar

Mobil ve SPA uygulamaları

Dış kullanıcıların veya operatörlerin yetkisine sahip platformlar

Kullanıcı tabanına doğrudan erişim olmadan üçüncü taraflarla entegrasyon


OAuth 2. 0 ve OpenID Connect, yetkilendirme ve kimlik doğrulama için altın standarttır. Çok fazla karmaşıklık olmadan güvenlik, ölçeklenebilirlik ve global hizmetlerle uyumluluk elde edersiniz.

Popüler konular


Ana konular