Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

OAuth2.0 server

Accedi al nostro portale con l'approvazione del proprietario della risorsa o dell'utente finale tramite i suoi account Google, Facebook o Twitter.

Prenota una demo Prezzi
Banner OAuth



Che cos'è OAuth 2.0 Server/OpenID Connect Server?

OAuth Server/OpenID Connect Server (OAuth 2.0 Server), noto anche come Authorization Server, è lo standard moderno per proteggere l'accesso alle API e implementa flussi di protocollo di rete che consentono a un client (OAuth Client) di agire per conto di un utente. OAuth Server consente ai client di verificare l'identità degli utenti finali in base all'autenticazione eseguita da un Authorization Server e anche di ottenere informazioni di base sul profilo degli utenti finali in modo interoperabile e simile a REST.

Il server OAuth 2.0 viene utilizzato per configurare qualsiasi applicazione come server di identità per consentire agli utenti di effettuare l'accesso Single Sign-On/Login nel sito/applicazione del client con l'accesso tramite flussi di protocollo OAuth/OpenID Connect. L'obiettivo principale di questo server OAuth 2.0/provider Oauth è consentire agli utenti di interagire con più app senza richiedere loro di memorizzare credenziali sensibili. Puoi facilmente configurare un server OAuth 2.0/OpenID Connect per proteggere la tua API con token di accesso o consentire ai client di richiedere nuovi token di accesso e aggiornarli.




Semplifica la sicurezza della forza lavoro e dei clienti con funzionalità designate





Sezione caratteristiche

Accesso singolo OAuth (SSO)

Supportiamo entrambi i protocolli OAuth 2.0 e OpenID Connect. Offrono un modo sicuro per ottenere le informazioni utente dal tuo provider. Utilizziamo queste informazioni utente per aiutarti a integrare Single Sign-On nelle tue applicazioni.

Concessioni OAuth supportate

Forniamo supporto per vari tipi di concessione, come la concessione del codice di autorizzazione, la concessione delle credenziali del proprietario della risorsa (concessione della password), la concessione delle credenziali del cliente, la concessione implicita e la concessione del token di aggiornamento.

Supporto JWT

Supportiamo l'autenticazione JSON Web Token (JWT). Dopo che l'utente ha effettuato l'accesso, ogni richiesta include il JWT che consente all'utente di accedere alle risorse accessibili tramite quel token.

Supporto personalizzato per provider Oauth

Possiamo integrarci con qualsiasi provider Oatuh personalizzato, inclusi i famosi provider Oauth come Google, LinkedIn. Permettiamo al nostro utente di scegliere tra più algoritmi per firmare il JWT.
Leggi di più

Disconnessione singola OAuth

Un utente viene disconnesso automaticamente dal server OAuth quando effettua la disconnessione dal client OAuth.

Integrazione di app mobili / API REST

Le nostre API REST OAuth / OpenID consentono l'integrazione e l'accesso singolo alle tue applicazioni mobili, tra cui iOS, Android, NodeJS, Cordova, Ionic ecc.



App preintegrate per Single Sign-On tramite OAuth





Cos'è OAuth?

OAuth (Open Authorization) è uno standard aperto per l'autenticazione e l'autorizzazione basate su token, utilizzato per fornire l'accesso Single Sign-On (SSO).

OAuth consente che le informazioni dell'account di un utente finale vengano utilizzate da servizi di terze parti, come Facebook, senza esporre la password dell'utente. Agisce come intermediario per conto dell'utente finale, fornendo al servizio un token di accesso che autorizza la condivisione di informazioni specifiche dell'account.

OAuth 1.0 contro OAuth 2.0

OAuth1.0 OAuth2.0
OAuth 1.0 utilizzava requisiti crittografici complessi. OAuth 2.0 è più veloce e facile da implementare.
Richiede la crittografia del token OAuth sugli endpoint. Nella versione 2.0, i token OAuth non devono più essere crittografati sugli endpoint poiché vengono crittografati durante il transito.
OAuth 1.0 supportava solo tre flussi e non era scalabile. OAuth 2.0, d'altro canto, dispone di sei flussi per diversi tipi di applicazioni e requisiti e abilita i segreti firmati tramite HTTPS.

Perché OAuth?

OAuth è uno standard leggermente più recente, sviluppato congiuntamente da Google e Twitter per consentire accessi Internet semplificati. OAuth utilizza una metodologia simile a SAML per condividere le informazioni di accesso. SAML fornisce un maggiore controllo alle aziende per mantenere più sicuri i loro accessi SSO, mentre OAuth è migliore sui dispositivi mobili e utilizza JSON. Facebook e Google sono due provider OAuth che potresti utilizzare per accedere ad altri siti Internet.

SAML e OAuth

SAML OAuth
SAML utilizza XML per inviare messaggi. OAuth utilizza JSON.
SAML è più interessato alla sicurezza aziendale. OAuth 2.0 per app native e mobili.
SAML utilizza cookie di sessione in un browser che consente all'utente di accedere a determinate pagine web. OAuth utilizza ampiamente le chiamate API, quindi è utilizzato principalmente per fornire un'esperienza migliore nelle applicazioni mobili, nelle applicazioni web moderne, nelle console di gioco e nei dispositivi Internet of Things (IoT).

Diagramma di flusso del protocollo OAuth:

Flusso del protocollo OAuth

Flusso di Single Sign-On (SSO) OAuth - miniOrange OAuth:

Diagramma di flusso utente OAuth 2.0

Facciamo un esempio per mostrarti come implementare OAuth come consumatore:

Vuoi programmare una demo?

Richiedi un demo
  




Identità, accesso e oltre