Risultati di Ricerca:
×OAuth Server/OpenID Connect Server (OAuth 2.0 Server), noto anche come Authorization Server, è lo standard moderno per proteggere l'accesso alle API e implementa flussi di protocollo di rete che consentono a un client (OAuth Client) di agire per conto di un utente. OAuth Server consente ai client di verificare l'identità degli utenti finali in base all'autenticazione eseguita da un Authorization Server e anche di ottenere informazioni di base sul profilo degli utenti finali in modo interoperabile e simile a REST.
Il server OAuth 2.0 viene utilizzato per configurare qualsiasi applicazione come server di identità per consentire agli utenti di effettuare l'accesso Single Sign-On/Login nel sito/applicazione del client con l'accesso tramite flussi di protocollo OAuth/OpenID Connect. L'obiettivo principale di questo server OAuth 2.0/provider Oauth è consentire agli utenti di interagire con più app senza richiedere loro di memorizzare credenziali sensibili. Puoi facilmente configurare un server OAuth 2.0/OpenID Connect per proteggere la tua API con token di accesso o consentire ai client di richiedere nuovi token di accesso e aggiornarli.
Supportiamo entrambi i protocolli OAuth 2.0 e OpenID Connect. Offrono un modo sicuro per ottenere le informazioni utente dal tuo provider. Utilizziamo queste informazioni utente per aiutarti a integrare Single Sign-On nelle tue applicazioni.
Forniamo supporto per vari tipi di concessione, come la concessione del codice di autorizzazione, la concessione delle credenziali del proprietario della risorsa (concessione della password), la concessione delle credenziali del cliente, la concessione implicita e la concessione del token di aggiornamento.
Supportiamo l'autenticazione JSON Web Token (JWT). Dopo che l'utente ha effettuato l'accesso, ogni richiesta include il JWT che consente all'utente di accedere alle risorse accessibili tramite quel token.
Possiamo integrarci con qualsiasi provider Oatuh personalizzato, inclusi i famosi provider Oauth come Google, LinkedIn. Permettiamo al nostro utente di scegliere tra più algoritmi per firmare il JWT.
Leggi di più
Un utente viene disconnesso automaticamente dal server OAuth quando effettua la disconnessione dal client OAuth.
Le nostre API REST OAuth / OpenID consentono l'integrazione e l'accesso singolo alle tue applicazioni mobili, tra cui iOS, Android, NodeJS, Cordova, Ionic ecc.
OAuth (Open Authorization) è uno standard aperto per l'autenticazione e l'autorizzazione basate su token, utilizzato per fornire l'accesso Single Sign-On (SSO).
OAuth consente che le informazioni dell'account di un utente finale vengano utilizzate da servizi di terze parti, come Facebook, senza esporre la password dell'utente. Agisce come intermediario per conto dell'utente finale, fornendo al servizio un token di accesso che autorizza la condivisione di informazioni specifiche dell'account.
| OAuth1.0 | OAuth2.0 |
| OAuth 1.0 utilizzava requisiti crittografici complessi. | OAuth 2.0 è più veloce e facile da implementare. |
| Richiede la crittografia del token OAuth sugli endpoint. | Nella versione 2.0, i token OAuth non devono più essere crittografati sugli endpoint poiché vengono crittografati durante il transito. |
| OAuth 1.0 supportava solo tre flussi e non era scalabile. | OAuth 2.0, d'altro canto, dispone di sei flussi per diversi tipi di applicazioni e requisiti e abilita i segreti firmati tramite HTTPS. |
OAuth è uno standard leggermente più recente, sviluppato congiuntamente da Google e Twitter per consentire accessi Internet semplificati. OAuth utilizza una metodologia simile a SAML per condividere le informazioni di accesso. SAML fornisce un maggiore controllo alle aziende per mantenere più sicuri i loro accessi SSO, mentre OAuth è migliore sui dispositivi mobili e utilizza JSON. Facebook e Google sono due provider OAuth che potresti utilizzare per accedere ad altri siti Internet.
| SAML | OAuth |
| SAML utilizza XML per inviare messaggi. | OAuth utilizza JSON. |
| SAML è più interessato alla sicurezza aziendale. | OAuth 2.0 per app native e mobili. |
| SAML utilizza cookie di sessione in un browser che consente all'utente di accedere a determinate pagine web. | OAuth utilizza ampiamente le chiamate API, quindi è utilizzato principalmente per fornire un'esperienza migliore nelle applicazioni mobili, nelle applicazioni web moderne, nelle console di gioco e nei dispositivi Internet of Things (IoT). |
Facciamo un esempio per mostrarti come implementare OAuth come consumatore:
REGISTRA LA TUA APP
Crea un'app in qualsiasi provider OAuth come Facebook, Twitter ecc. Dopo aver registrato la tua applicazione, riceverai una Consumer Key che ti identifica presso il provider OAuth. Riceverai anche un Consumer Secret che sarà necessario quando si richiede un Request Token. Salva la Consumer Key e il Secret in modo da poterli utilizzare nel tuo codice quando necessario.
OTTIENI UN TOKEN DI RICHIESTA
Il servizio di autenticazione miniOrange richiede un token di richiesta. Il token di richiesta è un token temporaneo utilizzato per avviare l'autorizzazione utente per la tua applicazione. Il token di richiesta comunica a OAuth Provider che hai ottenuto l'approvazione utente, ma deve essere scambiato, insieme a OAuth Verifier, per un token di accesso.
OTTIENI IL PERMESSO UTENTE PER ACCEDERE AI DATI
Dopo aver ricevuto il token di richiesta dal provider OAuth, il servizio di autenticazione miniOrange presenta ai tuoi utenti una pagina di autorizzazione chiedendo loro di autorizzare la nostra applicazione ad accedere ai loro dati. La pagina di autorizzazione chiederà l'autorizzazione solo per una quantità limitata di dati utente, in base agli ambiti di accesso specificati durante il processo di registrazione iniziale.
SCAMBIARE IL TOKEN DI RICHIESTA E IL VERIFICATORE OAUTH PER UN TOKEN DI ACCESSO
Dopo che gli utenti autorizzano il servizio di autenticazione miniOrange ad accedere alle proprie informazioni, la nostra applicazione deve scambiare il token di richiesta approvato con un token di accesso, che comunica al provider OAuth che il servizio di autenticazione miniOrange ha ricevuto l'autorizzazione ad accedere ai dati dell'utente.
AUTENTICARE L'UTENTE
Dopo aver ottenuto le informazioni utente dall'Access Token, interroga il database enduser del miniOrange Authentication Service. Se l'utente esiste già nel database, reindirizza alla console self-service dell'utente. Se l'utente non esiste nel database enduser, reindirizza alla pagina di accesso.