Что такое OAuth 2.0 и OpenID Connect за 15 минут
Что такое OpenID Connect и OAuth
«Без понимания различий между авторизацией и аутентификацией легко построить уязвимую систему. OAuth и OIDC, это не два варианта одного, а два уровня решения разных задач, где один строится поверх другого. Их совместное использование создаёт современный и, что важнее, безопасный доступ к данным.» Делегированный доступ и подтверждение личности, это фундаментально разные процессы, требующие разных механизмов безопасности. OAuth 2.0 был создан для безопасной авторизации. Он решает задачу: как дать стороннему приложению доступ к вашим данным в другом сервисе (например, к фото в облачном хранилище), не передавая ему ваш пароль...
🔐 OpenID Connect / SSO для #HomeAssistant — логин в #HA через Authentik, Authelia, Keycloak, Pocket ID и другие OIDC-провайдеры
Один пароль (или passkey / TOTP у IdP) на homelab: семья заходит в #HomeAssistant так же, как в остальные self-hosted сервисы. HACS-интеграция, MIT, ★~1000+, сегодня вышли v1.2.0 / v1.2.1. ✨ Что важного: 🔑 SSO: OIDC client/RP для #HomeAssistant 🧭 гайды: Authentik, Authelia, Pocket ID, Keycloak, Kanidm, Zitadel, Entra 🧩 setup через UI Integrations или YAML 📱 mobile: device-code flow (код → браузер → app подхватывает) 🛡️ PKCE, JWT, OAuth2 best practices, автотесты 🎨 login UI подтянута к штатной authorize-странице #HA 📦 HACS / hass-oidc-auth...