OAuth 2.0: التفويض الآمن لتطبيقات الجهات الخارجية للوصول إلى بياناتك
OAuth 2.0 هو بروتوكول إذن يسمح للمستخدمين بمنح تطبيقات الجهات الخارجية حق الوصول إلى بيانات حساباتهم دون مشاركة كلمات المرور. تشرح هذه المقالة سير عمل OAuth 2.0 بالتفصيل، بما في ذلك إذن المستخدم، واسترداد رمز الإذن، وتبادل رمز الوصول، وتؤكد على تدابير الأمان، مثل تجنب نقل رمز الوصول مباشرةً في عناوين URL. يتم شرح المصطلحات الرئيسية لـ OAuth 2.0، مثل مالك المورد، وعميل OAuth، وخادم الإذن، وخادم الموارد، بالإضافة إلى مفاهيم القناة الأمامية والقناة الخلفية. تغطي المقالة أيضًا PKCE للتطبيقات بدون خادم خلفي.
اقرأ المزيد