موضوعات

OAuth چیست؟ نحوه کار دکمه های ورود به سیستم در فیس بوک ، توییتر و گوگل

اگر از دکمه "ورود به سیستم با فیس بوک" استفاده کرده اید یا به حساب Twitter خود شخص ثالث دسترسی داده اید ، از OAuth استفاده کرده اید. همچنین توسط Google ، Microsoft و LinkedIn و بسیاری از ارائه دهندگان حساب دیگر از آن استفاده می شود. در اصل ، OAuth به شما اجازه می دهد تا به وب سایت خود دسترسی پیدا کنید تا برخی از اطلاعات مربوط به حساب خود را بدون دادن رمز عبور واقعی خود به آن دسترسی دهید.

OAuth برای ورود

OAuth در حال حاضر دو هدف اصلی در وب دارد. اغلب برای ایجاد حساب کاربری و ورود راحت تر به خدمات آنلاین استفاده می شود. به عنوان مثال ، به جای ایجاد نام کاربری و رمز عبور جدید Spotify ، می توانید روی Sign in with Facebook کلیک کرده یا ضربه بزنید. این سرویس بررسی می کند که شما در فیس بوک چه کسی هستید و یک حساب جدید برای شما ایجاد می کند. وقتی در آینده وارد این سرویس می شوید ، می بینید که با همان حساب فیس بوک وارد سیستم شده اید و به شما دسترسی به حساب خود را می دهید. نیازی به ایجاد حساب جدید یا هر چیز دیگری ندارید - در عوض فیس بوک از شما احراز هویت می کند.

این کاملاً متفاوت از دادن گذرواژه حساب فیس بوک به سرویس است. این سرویس هرگز گذرواژه حساب فیس بوک شما یا دسترسی کامل به حساب شما را دریافت نمی کند. فقط می تواند برخی از اطلاعات شخصی محدود ، مانند نام و آدرس ایمیل شما را نمایش دهد. نمی تواند پیام های خصوصی شما را مشاهده کند یا پست خود را در جدول زمانی شما مشاهده کند.

همچنین ممکن است برای شما جالب باشد که ببینید:  نحوه پنهان کردن یا نمایش لایک در اینستاگرام را بیاموزید

"ورود با توییتر" ، "ورود به سیستم با Google" ، "ورود به سیستم با مایکروسافت" ، "ورود به سیستم با LinkedIn" و سایر دکمه های مشابه برای وب سایت های دیگر به همان شیوه کار می کنند ،

OAuth برای برنامه های شخص ثالث

OAuth همچنین هنگام دسترسی برنامه های شخص ثالث به حساب هایی مانند توییتر ، فیس بوک ، گوگل یا حساب های مایکروسافت استفاده می شود. این برنامه های شخص ثالث مجاز به دسترسی به بخش هایی از حساب شما هستند. با این حال ، آنها هرگز رمز حساب شما را دریافت نمی کنند. هر برنامه یک کد دسترسی منحصر به فرد دریافت می کند که دسترسی به حساب شما را محدود می کند. به عنوان مثال ، یک برنامه شخص ثالث توییتر ممکن است این قابلیت را داشته باشد که فقط توییت های شما را نمایش دهد ، اما توئیت های جدید ارسال نکند. این رمز دسترسی منحصر به فرد در آینده قابل لغو است و فقط آن برنامه خاص دسترسی به حساب شما را از دست می دهد.

به عنوان مثال دیگر ، ممکن است به برنامه شخص ثالث فقط به ایمیل های Gmail خود دسترسی دهید ، اما آن را از انجام هر کار دیگری با حساب Google خود منع کنید.

این کاملاً متفاوت از دادن گذرواژه حساب کاربری به یک برنامه شخص ثالث و اجازه ورود به سیستم است. برنامه های کاربردی محدود هستند و این نشانه دسترسی منحصر به فرد به این معنی است که می توانید بدون تغییر رمز عبور حساب اصلی خود و بدون لغو دسترسی سایر برنامه ها ، دسترسی به حساب را در هر زمان لغو کنید.

OAuth چگونه کار می کند؟

احتمالاً هنگام استفاده از کلمه "OAuth" نمی بینید. وب سایت ها و برنامه ها فقط از شما می خواهند با فیس بوک ، توییتر ، گوگل ، مایکروسافت ، LinkedIn یا هر نوع حساب دیگری وارد شوید.

همچنین ممکن است برای شما جالب باشد که ببینید:  ساده ترین راه تبدیل PDF به Word به صورت رایگان

هنگامی که یک حساب را انتخاب می کنید ، به وب سایت ارائه دهنده حساب هدایت می شوید ، اگر در حال حاضر وارد سیستم نشده اید ، باید با آن حساب وارد شوید. اگر وارد سیستم شده اید - عالی است! حتی لازم نیست رمز عبور وارد کنید.

قبل از تایپ رمز عبور ، مطمئن شوید که در واقع به فیس بوک ، توییتر ، گوگل ، مایکروسافت ، LinkedIn یا هر وب سایت خدماتی دیگر با اتصال HTTPS ایمن هدایت شده اید! به نظر می رسد این قسمت از فرایند آماده فیشینگ است ، جایی که وب سایت های مخرب ممکن است در تلاش برای به دست آوردن رمز عبور شما ، ادعا کنند که سایت خدمات واقعی هستند.

بسته به نحوه عملکرد سرویس ، ممکن است به طور خودکار با اطلاعات شخصی اندکی وارد سیستم شوید ، یا ممکن است درخواست دسترسی برنامه به برخی از حساب های خود را مشاهده کنید. حتی ممکن است بتوانید اطلاعات موردنظر خود را برای دسترسی به برنامه انتخاب کنید.

هنگامی که به برنامه اجازه دسترسی می دهید ، کار تمام است. سرویسی که انتخاب می کنید یک کد دسترسی منحصر به فرد ارائه می دهد. این رمز را ذخیره می کند و از آن برای دسترسی به جزئیات مربوط به حساب شما در آینده استفاده می کند. بسته به برنامه ، این تنها می تواند برای تأیید اعتبار شما هنگام ورود به سیستم ، یا برای دسترسی خودکار به حساب شما و انجام کارها در پس زمینه مورد استفاده قرار گیرد. به عنوان مثال ، یک برنامه شخص ثالث که حساب Gmail شما را اسکن می کند ، ممکن است به طور منظم به ایمیل های شما دسترسی داشته باشد تا در صورت پیدا کردن چیزی ، اعلانی را برای شما ارسال کند.

نحوه مشاهده و لغو دسترسی از برنامه های خارجی

 

در وب سایت هر حساب می توانید لیست وب سایت ها و برنامه های شخص ثالثی که به حساب شما دسترسی دارند را مشاهده و مدیریت کنید. بهتر است هر از گاهی این موارد را بررسی کنید ، زیرا ممکن است یکبار به اطلاعات شخصی خود به یک سرویس دسترسی داشته باشید ، استفاده از آن را متوقف کرده و فراموش کرده باشید که آن سرویس هنوز دسترسی دارد. محدود کردن سرویس هایی که می توانند به حساب شما دسترسی داشته باشند می تواند به امنیت آن و اطلاعات خصوصی شما کمک کند.

همچنین ممکن است برای شما جالب باشد که ببینید:  تفاوت بین Li-Fi و Wi-Fi چیست؟

برای کسب اطلاعات فنی بیشتر در مورد پیاده سازی OAuth ، به سایت مراجعه کنید  وب سایت OAuth .

منبع

قبلی
نحوه پشتیبان گیری از حساب ایمیل خود در وب با استفاده از Thunderbird
التالی
نحوه اجرای خودکار برنامه ها و تنظیم یادآوری ها با Windows Task Scheduler

پیام بگذارید