OAuth 2.0
Definisi
OAuth 2.0 adalah protokol otorisasi standar industri yang memungkinkan aplikasi pihak ketiga mendapatkan akses terbatas ke sumber daya pengguna tanpa mengekspos kredensial, digunakan luas dalam API dan autentikasi federasi.
Cara Kerja
OAuth melibatkan: Resource Owner (pengguna), Client (aplikasi pihak ketiga), Authorization Server, dan Resource Server. Aliran umum: Authorization Code Grant dengan PKCE untuk aplikasi publik. Mengeluarkan access token dan refresh token.
Dampak & Relevansi
OAuth adalah fondasi autentikasi modern. Digunakan oleh Google, Facebook, Microsoft, GitHub. Namun implementasi OAuth yang salah dapat menyebabkan kerentanan. OAuth 2.1 menyederhanakan dan meningkatkan keamanan protokol.
Istilah Terkait
Istilah lain dalam kategori huruf O: