OAuth 2.0
Bir istemcinin resource owner adına veya kendi adına resource server çağırmak için kapsamlandırılmış access token aldığı yetkilendirme çatısı.
Teknik Bağlam
OAuth 2.0 tek başına kullanıcı kimliği protokolü değil delegated authorization modelidir. Flow seçimi, redirect URI doğrulaması, PKCE, token audience, scope tasarımı, refresh token koruması ve public/confidential client ayrımı güvenliğin merkezindedir.
İlgili Kavramlar
- OpenID Connect
- access token
- PKCE
- scope