5 лет назад
Уязвимости OAuth | Как реализовать безопасную авторизацию в своем веб-приложении
OAuth – это надежный протокол, но его степень защищенности в значительной степени зависит от осведомленности веб-разработчиков при реализации авторизации. Это делает данную тему чрезвычайно важной для...
6 дней назад
Как настроить аутентификацию через OAuth для API сайта?
Как настроить аутентификацию через OAuth для API сайта? OAuth 2.0 не передаёт логин и пароль пользователя напрямую: приложение получает от сервера авторизации временный код, обменивает его на токен доступа и уже этим токеном подтверждает запросы к API. Для веб-сайта стандартный сценарий — authorization code с обязательным PKCE, для машинных интеграций без участия человека — client credentials. Настройка сводится к четырём шагам: регистрируете приложение у провайдера, получаете идентификатор и секрет...