JackCode navigasyonuiGaming ürünleri oluşturun, başlatın ve ölçeklendirin.
Dili değiştir
Pratik rehber

OAuth 2.0 ve OpenID

OAuth 2 kullanılarak entegrasyon. 0 ve OpenID Connect: güvenli yetkilendirme, erişim yetkisi, harici sağlayıcılar için destek ve tek oturum açma (SSO).
Uzman Grigory Titov

Modern API entegrasyonları sadece güvenilir koruma değil, aynı zamanda erişimi devretmek için uygun bir mekanizma gerektirir. OAuth 2 protokolleri için tam destek uyguluyoruz. 0 ve OpenID Connect, kullanıcıları ve sistemleri güvenli ve standart bir şemayla yetkilendirmenizi sağlar.

Bu, özellikle harici uygulamalarla, kurumsal sistemlerle çalışıyorsanız, SSO'yu (tek oturum açma) uygulamak veya giriş bilgilerinizi ve şifrenizi açıklamadan kaynaklara erişim sağlamak istiyorsanız geçerlidir.

Ne uygulanıyor

Bileşen Uygulama Seçenekleri ve Senaryolar
OAuth 2. 0 Kimlik bilgilerini geçmeden API erişimini yetkilendirin
OpenID Bağlantısı OAuth 2 uzantısı. Kimlik doğrulama ve kimlik belirteci aktarımı desteğiyle 0
Yetkilendirme kodu akışı Güvenli kod-token değişimi (web uygulamaları için önerilir)
PKCE Mobil ve SPA müşterileri için güvenli yetkilendirme
SSO (Tek Oturum Açma) Harici bir sağlayıcı veya kurumsal IdP aracılığıyla tek oturum açma desteği

Teknik özellikler

Erişim belirteçleri ('access _ token') ve güncellemeler ('refresh _ token') yoluyla yetkilendirme

JWT tabanlı kimlik belirteci (imzalı ve doğrulanabilir)

Google, Microsoft, Keycloak, Auth0 ve diğer IdP'lerle uyumlu

Şifreleme, kapsam, zaman aşımları, belirteç iptali desteği

OpenID spesifikasyonuna göre özel sağlayıcıları bağlama yeteneği

Geliştiriciler ve operatörler için avantajlar

Parolaları saklamadan güvenli kimlik doğrulama

Harici uygulamalar ve servislerle rahat çalışma

Mobil, web ve sunucu istemcileri için destek

Merkezi erişim kontrolü ve denetimi

Üçüncü taraf uyumluluğu sayesinde entegrasyonları genişletin

Özellikle önemli olan yerlerde

Active Directory veya Keycloak ile kurumsal ortamlar

Mobil ve SPA uygulamaları

Dış kullanıcıların veya operatörlerin yetkisine sahip platformlar

Kullanıcı tabanına doğrudan erişim olmadan üçüncü taraflarla entegrasyon


OAuth 2. 0 ve OpenID Connect, yetkilendirme ve kimlik doğrulama için altın standarttır. Çok fazla karmaşıklık olmadan güvenlik, ölçeklenebilirlik ve global hizmetlerle uyumluluk elde edersiniz.