home.social

#oauth20 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #oauth20, aggregated by home.social.

fetched live
  1. OAuth 2.0 в amoCRM REST API на PHP простым языком: получение, хранение и обновление токенов

    Когда впервые пишешь собственную интеграцию с amoCRM через REST API, сами запросы к сделкам, контактам или компаниям обычно оказываются не самой сложной частью. Основной вопрос возникает раньше: как один раз авторизовать интеграцию, а затем поддерживать доступ к amoCRM без постоянного ручного получения ключей? 1-2 года назад я реализовывал такую интеграцию на PHP. Токены хранили в MySQL, а работу с OAuth разбили на несколько отдельных файлов. Сейчас решил восстановить общую архитектуру этой реализации. Если убрать детали, OAuth-интеграция выглядит довольно просто: Authorization Code → Access Token + Refresh Token → сохранение в БД → запросы к REST API → обновление токенов → повторное сохранение в БД. Код авторизации берется в AmoCRM:

    habr.com/ru/articles/1074594/

    #crmсистемы #oauth20 #amocrm #restapi

  2. Авторизация по протоколу OAuth 2.0 в интеграциях

    В интеграциях с внешними приложениями часто используется протокол OAuth 2.0. В этой статье разбирается практический сценарий: получение access_token , обновление токена, работа с ошибками и использование токена аккаунта для фоновых операций. Статья будет полезна системным аналитикам и backend-разработчикам, которые проектируют интеграции с внешними API, используют OAuth 2.0 и хотят разобраться в практических сценариях — включая фоновые операции.

    habr.com/ru/articles/1054840/

    #oauth20 #access_token #refreshтокены #интеграция #интеграции #авторизация #обновление

  3. Разработчики всё ещё путают JWT, JWKS, OAuth2 и OpenID Connect — разбираем на примерах. Часть 2

    Мы продолжаем наше погружение в мир аутентификации и будем разбирать всё на простых примерах с практикой на Go. В первой части статьи мы разобрали, как устроен JWT, зачем нам refresh и access токены и почему в распределенных системах нам необходимо использовать асимметричные алгоритмы подписи. Теперь пришло время двигаться дальше и познакомиться с тем, что стоит поверх JWT: JWKS, OAuth 2.0, OIDC.

    habr.com/ru/companies/ozontech

    #OIDC #sso #oauth2 #oauth20 #go #jwt #access_token #access_токен

  4. 📰 #Windows Server 2025 est supporté pour l'agent.

    Il est maintenant possible d'authentifier des comptes d'API via #oauth20

  5. [Перевод] Настройка OAuth2/OIDC федерации в OpenAM

    В данном руководстве мы настроим федерацию между двумя инстансами OpenAM по протоколу OAuth2/OIDC. Один инстанс будет являться OAuth2/OIDC сервером (Identity Provider), другой - клиентом (Service Provider). Таким образом, вы можете аутентифицироваться в клиентском инстансе OpenAM (SP) используя учетные данные инстанса OpenAM (IdP) по протоколу OAuth2/OIDC.

    habr.com/ru/articles/802631/

    #OpenAM #oauth #sso #openid #openidconnect #oauth2 #oauth20

  6. @aswath ,

    If what I am demonstrating was based solely on #OpenIDConnect + #OAuth20 then we might be close to your characterization, but if you look closer you will see there are other protocol options including #NetIDTLS (labeled as #WebIDTLS), pure #TLS, Digest Authentication etc..

    All ultimately providing unambiguous user #identity, post authentication that’s usable for #ABAC based ACL tests —in loosely-coupled fashion.

    /cc @atomicpoet @datasniff @judell @Mastodon

  7. WebAuthn und FIDO2 sollen Entwicklern das Implementieren passwortfreien Identity- und Access-Managements via SaaS erleichtern.
    Hanko Identity will den Abschied vom Passwort
  8. Das OAuth Server-Modul für Drupal 8 benötigt ein Update auf 8.x-1.1. Die neue Version schließt eine "moderat kritische" Lücke.
    CMS Drupal: OAuth Server-Modul anfällig für SQL-Injection-Angriffe