@develop1

Правильно ли я понял принцип OAuth?

Верно ли я понял функцию OAuth: Через кнопку аутентикации через сторонний сервис, пользователь буквально парой кликов сможет поделиться данными с сервисом, где он аутентифицируется , что избавляет его от необходимости повторного ввода пароля и подтверждения электронной почты?
  • Вопрос задан
  • 109 просмотров
Пригласить эксперта
Ответы на вопрос 1
nokimaro
@nokimaro
Меня невозможно остановить, если я смогу начать.
Ну вход через соц. сети когда-нибудь использовали? Вот это оно и есть.
OAuth провайдер, например гугл или соц. сеть в данном случае являются авторитетным источником данных для сайта при авторизации.
Например делаете вашему пользователю возможности "войти через google", пользователь проходит там авторизацию (все логины и пароли идут через сервер гугла) и в конце, гугл предоставляет информацию, типа "подтверждаю, это на 100% токен такого-то пользователья, с таким то id, email, именем".
Сайт соотв-но по умолчанию доверяет этим данным и уже реализует внутренние механизмы авторизации.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы