Gambaran Keseluruhan Protokol OAuth2
Pelajari konsep teras OAuth2, pelbagai peranannya (klien, pemilik sumber, pelayan kebenaran), serta tujuannya.
Gambaran Keseluruhan Protokol OAuth2 ialah pelajaran Keselamatan Spring dan Pengesahan JWT percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Keselamatan Spring dan Pengesahan JWT, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Keselamatan Spring dan Pengesahan JWT merangkumi sejumlah 4 pelajaran.
Apakah OAuth2?
Selamat datang ke OAuth2! OAuth2 ialah piawaian terbuka yang digunakan secara meluas untuk kebenaran yang diwakilkan. Ini bermakna OAuth2 membolehkan aplikasi mengakses sumber bagi pihak pengguna tanpa memerlukan kelayakan sebenar pengguna tersebut.
Anggaplah ia seperti memberikan kunci valet kepada penjaga parkir, bukannya kunci utama anda. Penjaga itu boleh meletakkan kereta anda, tetapi tidak boleh membuka rumah anda.
Kebenaran, Bukan Pengesahan
Ini ialah perbezaan yang penting! OAuth2 pada asasnya berkaitan kebenaran, bukannya pengesahan.
- Pengesahan: Mengesahkan identiti anda (contohnya, log masuk menggunakan nama pengguna dan kata laluan).
- Kebenaran: Perkara yang anda dibenarkan lakukan (contohnya, mengakses foto anda).
OAuth2 membantu anda memberikan kebenaran kepada aplikasi untuk melakukan sesuatu bagi pihak anda tanpa memberitahu aplikasi itu siapa anda.
Masalah yang Diselesaikan oleh OAuth2
Bayangkan anda mahu perkhidmatan mencetak foto mengakses gambar anda daripada Google Photos. Sebelum OAuth2, anda mungkin perlu memberikan nama pengguna dan kata laluan Google kepada perkhidmatan tersebut.
Ini berisiko! Perkhidmatan itu kemudiannya boleh mengakses e-mel, dokumen dan apa-apa sahaja yang berkaitan dengan akaun Google anda. OAuth2 menyelesaikan masalah ini dengan menyediakan cara yang selamat untuk memberikan akses terhad.
Peranan 1: Pemilik Sumber
Pemilik Sumber ialah orang yang memiliki sumber yang dilindungi.
Biasanya, orang itu ialah anda, iaitu pengguna akhir. Anda memiliki foto, kenalan, maklumat profil dan sebagainya yang disimpan pada pelbagai perkhidmatan.
Anda memberikan kebenaran kepada aplikasi untuk mengakses sumber ini.
Peranan 2: Aplikasi Klien
Aplikasi Klien (atau hanya 'Klien') ialah aplikasi yang mahu mengakses sumber anda yang dilindungi.
Aplikasi ini boleh berupa aplikasi mudah alih, aplikasi web atau program desktop. Contohnya termasuk perkhidmatan mencetak foto atau pengurus media sosial.
Aplikasi ini memerlukan kebenaran anda untuk melakukan apa-apa sahaja.
Peranan 3: Pelayan Sumber
Pelayan Sumber ialah tempat sumber anda yang dilindungi sebenarnya berada. Pelayan inilah yang mengehos API untuk data anda.
Contohnya, jika anda mengakses Google Photos, API Google Photos ialah Pelayan Sumber. Pelayan ini melindungi data anda dan hanya membenarkan akses dengan token yang sah.
Peranan 4: Pelayan Kebenaran
Pelayan Kebenaran ialah teras OAuth2. Pelayan ini bertanggungjawab mengesahkan Pemilik Sumber dan mengeluarkan token akses.
Apabila anda memberikan kebenaran, anda berinteraksi dengan Pelayan Kebenaran. Pelayan itu kemudiannya mengeluarkan token khas kepada Klien, yang digunakan oleh Klien untuk berkomunikasi dengan Pelayan Sumber.
Idea Teras: Token Akses
Daripada berkongsi kata laluan, Aplikasi Klien menerima Token Akses daripada Pelayan Kebenaran.
- Token ini seperti kunci sementara yang khusus untuk kebenaran tertentu.
- Token ini memberikan akses terhad kepada sumber tertentu (contohnya, membaca foto tetapi tidak memadamnya).
- Token ini mempunyai tempoh tamat, sekali gus meningkatkan keselamatan.
Klien mengemukakan token ini kepada Pelayan Sumber untuk mendapatkan data anda.
Aliran Ringkas Sepintas Lalu
Berikut ialah gambaran keseluruhan aras tinggi tentang cara aliran ini berfungsi:
- Anda (Pemilik Sumber) mahu menggunakan aplikasi (Klien).
- Klien meminta kebenaran anda untuk mengakses data anda.
- Anda diubah hala ke penyedia perkhidmatan (Pelayan Kebenaran) untuk membuat pengesahan.
- Anda memberikan kebenaran.
- Pelayan Kebenaran memberikan Token Akses kepada Klien.
- Klien menggunakan token ini untuk meminta data daripada Pelayan Sumber.
Faedah OAuth2
OAuth2 menawarkan kelebihan yang ketara:
- Keselamatan Dipertingkat: Tiada perkongsian kata laluan dan token akses terhad.
- Kawalan Pengguna: Anda menentukan data yang boleh diakses oleh aplikasi dan tempoh akses tersebut.
- Saling Kendali: Protokol piawai yang digunakan secara meluas di seluruh web.
- Risiko Dikurangkan: Jika token terjejas, skop dan jangka hayatnya adalah terhad.
OAuth2 menjadi asas kepada cara banyak perkhidmatan web moden berinteraksi dengan selamat.
Uji Pemahaman Anda
Antara berikut, yang manakah paling tepat menerangkan tujuan utama OAuth2?
Imbas Kembali: Gambaran Keseluruhan OAuth2
Dalam pelajaran ini, kita meneroka asas OAuth2. Kita belajar bahawa OAuth2 ialah protokol untuk kebenaran yang diwakilkan, yang membolehkan aplikasi mengakses sumber anda tanpa memerlukan kata laluan anda.
Kita mengenal pasti empat peranan utama: Pemilik Sumber (anda), Aplikasi Klien (aplikasi), Pelayan Sumber (tempat data berada) dan Pelayan Kebenaran (yang memberikan token).
Seterusnya, kita akan menyelami cara OpenID Connect dibina berasaskan OAuth2 untuk menyediakan identiti.
Pelajari Java dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Gambaran Keseluruhan Protokol OAuth2” percuma?
Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Keselamatan Spring dan Pengesahan JWT, termasuk “Gambaran Keseluruhan Protokol OAuth2”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Keselamatan Spring dan Pengesahan JWT merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Gambaran Keseluruhan Protokol OAuth2”?
Pelajari konsep teras OAuth2, pelbagai peranannya (klien, pemilik sumber, pelayan kebenaran), serta tujuannya. Anda berlatih Keselamatan Spring dan Pengesahan JWT menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Keselamatan Spring dan Pengesahan JWT?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Keselamatan Spring dan Pengesahan JWT di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.
Berapa lamakah pelajaran “Gambaran Keseluruhan Protokol OAuth2” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Keselamatan Spring dan Pengesahan JWT ini?
Ya. Setiap pelajaran Keselamatan Spring dan Pengesahan JWT menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Gambaran Keseluruhan Protokol OAuth2
- Pengenalan kepada OpenID Connect
- Jenis Pemberian OAuth2 yang Biasa
- PKCE dan Melindungi Klien Awam