Глосарій

OAuth 2.0

OAuth 2.0 — протокол авторизації, який дозволяє застосунку отримати обмежений доступ до ресурсів користувача на іншому сервісі без передачі пароля. «Увійти через Google» — це OAuth 2.0.

Основні ролі

Flows (Grant Types)

OAuth vs OpenID Connect

OAuth 2.0 дає авторизацію (доступ до ресурсу). OpenID Connect (OIDC) — надбудова над OAuth, що додає автентифікацію (хто ти є). OIDC повертає ID Token (JWT) з даними користувача.