Хабы: Блог компании Банки.ру, IT-компании, Информационная безопасность, IT-стандарты, Веб-разработка
Всем привет! Меня зовут Павел, я Head of Development в Банки.ру. Сегодня хочу погрузиться с вами в, кажется уже давно заезженные, темы Single sign-on, OAuth, OpenID и нюансах их реализации.
Здесь, на хабре, достаточно гайдов с примерами реализаций на разных языках или же, наоборот, более академического и теоретического материала. Но на мой взгляд, не хватает комплексного подхода, который бы охватил в одном цикле статей стандарты, спецификации, практические советы и особенности данных протоколов и технологий и их связей между собой.
Я решил восполнить этот пробел и подготовил именно такой материал. В этой статье погрузимся в теоретическую часть и рассмотрим:
– основные Flow OAuth 2.0 и отдельно Authorization Code Flow with Proof Key for Code Exchange
– OpenID Connect (OIDC)
– Single Sign-On или SSO: схему реализации и применение SSO в мобильных и веб-приложениях
Читать далее