Oauth

OAuth (kependekan dari Open Authorization) adalah suatu protokol terbuka yang memungkinkan pengguna untuk berbagi sumber pribadi mereka (mis.

foto, video, daftar alamat) yang disimpan di suatu situs web dengan situs lain tanpa perlu menyerahkan nama pengguna dan kata sandi mereka. Proses ini dilakukan dengan memberikan token, bukan nama pengguna dan kata sandi, untuk data mereka yang diinangi oleh suatu penyedia jasa tertentu. Setiap token memberikan akses untuk suatu situs spesifik (mis. suatu situs penyunting video) terhadap suatu sumber spesifik (mis. hanya video dari album tertentu) selama durasi tertentu (mis. dua jam ke depan).

Oauth
Logo OAuth

OAuth mengizinkan seorang mengguna untuk memberikan akses kepada situs pihak ketiga untuk mengakses informasi mereka yang disimpan di penyedia layanan lain tanpa harus membagi izin akses atau keseluruhan data mereka. Cara kerjanya kurang lebih mirip dengan menggunakan kartu kredit dan menandatangani slip transaksi, alih-alih memberikan kartu ATM dan PIN-nya.

Masalah keamanan

OAuth 1.0

Pada 23 April 2009, sebuah kelemahan keamanan fiksasi sesi dalam protokol 1.0 diumumkan. Itu mempengaruhi arus otorisasi OAuth (juga dikenal sebagai "3-legged OAuth") indi OAuth Core 1.0 Bagian 6. Version 1.0a dari protokol OAuth Core dikeluarkan untuk mengatasi masalah ini.

OAuth 2.0

Pada Januari 2013, Internet Engineering Task Force mempublikasikan sebuah model ancaman untuk OAuth 2.0. Di antara ancaman yang diuraikan ada satu yang disebut "Open Redirector"; pada awal tahun 2014, variannya dijelaskan dengan nama "Covert Redirect" oleh Wang Jing.

Dalam draf OAuth 2.1, penggunaan ekstensi PKCE untuk aplikasi asli telah direkomendasikan untuk semua jenis klien OAuth, termasuk aplikasi web dan klien rahasia lainnya untuk menghindari ekstensi browser berbahaya yang melakukan serangan injeksi kode OAuth 2.0.

Penggunaan

Graph API Facebook hanya mendukung OAuth 2.0. Google mendukung OAuth 2.0 sebagai mekanisme otorisasi yang direkomendasikan untuk semua APInya. Microsoft juga mendukung OAuth 2.0 untuk berbagai API dan layanan Azure Active Directory-nya, yang digunakan untuk mengamankan banyak API Microsoft dan pihak ketiga.

OAuth dapat juga digunakan sebagai mekanisme otorisasi untuk mengakses umpan RSS/Atom yang aman. Akses menuju umpan RSS/ATOM yang memerlukan autentikasi selalu menjadi masalah. Sebagai contoh, sebuah umpan RSS dari sebuah Google Site yang aman tidak dapat diakses menggunakan Google Reader. Sebaliknya, OAuth berlapis tiga akan digunakan untuk mengotorisasi klien RSS tersebut untuk mengakses umpan dari Situs Google.

Referensi

  • oauth.com
  • oauth.net
  • (Inggris) OAuth WG di IETF
  • (Inggris) Google OAuth & Federated Login Research
  • (Inggris) Yahoo! OAuth Quick Start Guide

Tags:

Oauth Masalah keamananOauth PenggunaanOauth ReferensiOauth Pranala luarOauthFotoKata sandiProtokolSitus webVideo

🔥 Trending searches on Wiki Bahasa Indonesia:

SuhartoyoPiala Asia AFC 2023Daftar buah-buahan kulinerKucingRatu TishaADO Den HaagPertempuran Lima HariBenuaPSepak bola pada Olimpiade Musim Panas 2024Panitia Persiapan Kemerdekaan IndonesiaMohammad YaminGerakan propaganda Jepang 3APiala Dunia FIFAManchester United F.C.Park Ji-sungJakarta Pertamina EnduroKoreaManusiaAline AditaIndiaJKT48Luhut Binsar PandjaitanHappy AsmaraAtalanta BCRed SparksGempa bumiAmanda ManopoMohammad HattaKerak BumiIndonesia RayaAl Ahli Saudi FCEkologiSyifa HadjuSurya PalohRendangIntegrasi sosialScratch (bahasa pemrograman)Perhimpunan Bangsa-Bangsa Asia TenggaraDaftar hari penting di IndonesiaTuanku Imam BonjolSpanyolSkuad Piala Asia U-23 AFC 2024Anda (penyanyi)Partai Keadilan SejahteraDaftar ibu kota di AustraliaVidioX172 DaysWilayah administrasi khusus di IndonesiaXVideosSunan DrajatYandex SearchDaftar presiden IndonesiaHindia BelandaIwan FalsYahoo!Sel sarafRBTV (Yogyakarta)Private BodyguardTikTokPerpanjangan waktu (sepak bola)Perang Dunia IKonferensi Asia–AfrikaYudo MargonoWayang kulitZulkifli HasanPersib BandungShopeeAl-Qur'anGorontaloKarbohidratSon Heung-minSyiahBorobudurPiala Dunia FIFA 2022Mahkamah Konstitusi Republik IndonesiaLe Sserafim🡆 More