# OAuth

> A „Jelentkezz Google-lel” mögötti engedélyezési protokoll — hatáskörös tokennel engedi, hogy egy szolgáltatás a nevedben járjon el, a jelszavad helyett.

Az OAuth előtt a harmadik félnek adott hozzáférés jelszóátadást és reménykedést jelentett. Az OAuth meghatalmazássá tette: a szolgáltatónál hitelesítesz, konkrét hatásköröket hagysz jóvá („olvasd a naptárad”, nem „mindent”), az app pedig pontosan ennyit tudó tokent kap, többet nem.

Amit összekevernek: az OAuth engedélyezés (mit tehetsz), az OpenID Connect a rajta ülő vékony réteg, ami hitelesítést ad (ki vagy). Az átirányításos kör bonyolultnak tűnik, mert az is — minden lépés egy konkrét támadást állít meg, a lopott kódoktól az összekevert kliensekig.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/jwt.md
- https://dfieldsolutions.hu/hu/fogalomtar/mfa.md
- https://dfieldsolutions.hu/hu/fogalomtar/least-privilege.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/oauth
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
