Основні ролі
- Resource Owner — користувач, власник даних
- Client — ваш застосунок, що запитує доступ
- Authorization Server — сервер (Google, GitHub), що видає токени
- Resource Server — API, що зберігає дані користувача
Flows (Grant Types)
- Authorization Code + PKCE — найбезпечніший, для веб і мобільних застосунків
- Client Credentials — для машинного спілкування (без участі користувача)
- Implicit — застарілий, не рекомендується
OAuth vs OpenID Connect
OAuth 2.0 дає авторизацію (доступ до ресурсу). OpenID Connect (OIDC) — надбудова над OAuth, що додає автентифікацію (хто ти є). OIDC повертає ID Token (JWT) з даними користувача.