OAuth 2.0
Bir istemcinin resource owner adına veya kendi adına resource server çağırmak için kapsamlandırılmış access token aldığı yetkilendirme çatısı.
Siber Güvenlik Bağlamı
OAuth 2.0 tek başına kullanıcı kimliği protokolü değil delegated authorization modelidir. Flow seçimi, redirect URI doğrulaması, PKCE, token audience, scope tasarımı, refresh token koruması ve public/confidential client ayrımı güvenliğin merkezindedir.
İlişkili Güvenlik Kavramları
- OpenID Connect
- access token
- PKCE
- scope