OAuth

Logo OAuth

OAuth (kependekan dari "Open Authorization"[1][2]) adalah suatu protokol terbuka yang memungkinkan pengguna untuk berbagi sumber pribadi mereka (mis. foto, video, daftar alamat) yang disimpan di suatu situs web dengan situs lain tanpa perlu menyerahkan nama pengguna dan kata sandi mereka. Proses ini dilakukan dengan memberikan token, bukan nama pengguna dan kata sandi, untuk data mereka yang diinangi oleh suatu penyedia jasa tertentu. Setiap token memberikan akses untuk suatu situs spesifik (mis. suatu situs penyunting video) terhadap suatu sumber spesifik (mis. hanya video dari album tertentu) selama durasi tertentu (mis. dua jam ke depan).

OAuth mengizinkan seorang mengguna untuk memberikan akses kepada situs pihak ketiga untuk mengakses informasi mereka yang disimpan di penyedia layanan lain tanpa harus membagi izin akses atau keseluruhan data mereka. Cara kerjanya kurang lebih mirip dengan menggunakan kartu kredit dan menandatangani slip transaksi, alih-alih memberikan kartu ATM dan PIN-nya.

Masalah keamanan

OAuth 1.0

Pada 23 April 2009, sebuah kelemahan keamanan fiksasi sesi dalam protokol 1.0 diumumkan. Itu mempengaruhi arus otorisasi OAuth (juga dikenal sebagai "3-legged OAuth") indi OAuth Core 1.0 Bagian 6.[3] Version 1.0a dari protokol OAuth Core dikeluarkan untuk mengatasi masalah ini.[4]

OAuth 2.0

Pada Januari 2013, Internet Engineering Task Force mempublikasikan sebuah model ancaman untuk OAuth 2.0.[5] Di antara ancaman yang diuraikan ada satu yang disebut "Open Redirector"; pada awal tahun 2014, variannya dijelaskan dengan nama "Covert Redirect" oleh Wang Jing.[6][7][8][9]

Dalam draf OAuth 2.1, penggunaan ekstensi PKCE untuk aplikasi asli telah direkomendasikan untuk semua jenis klien OAuth, termasuk aplikasi web dan klien rahasia lainnya untuk menghindari ekstensi browser berbahaya yang melakukan serangan injeksi kode OAuth 2.0.[10]

Penggunaan

Graph API Facebook hanya mendukung OAuth 2.0.[11] Google mendukung OAuth 2.0 sebagai mekanisme otorisasi yang direkomendasikan untuk semua APInya.[12] Microsoft juga mendukung OAuth 2.0 untuk berbagai API dan layanan Azure Active Directory-nya,[13] yang digunakan untuk mengamankan banyak API Microsoft dan pihak ketiga.

OAuth dapat juga digunakan sebagai mekanisme otorisasi untuk mengakses umpan RSS/Atom yang aman. Akses menuju umpan RSS/ATOM yang memerlukan autentikasi selalu menjadi masalah. Sebagai contoh, sebuah umpan RSS dari sebuah Google Site yang aman tidak dapat diakses menggunakan Google Reader. Sebaliknya, OAuth berlapis tiga akan digunakan untuk mengotorisasi klien RSS tersebut untuk mengakses umpan dari Situs Google.

Referensi

  1. ^ "Open Authorization - Glossary | CSRC". csrc.nist.gov. 
  2. ^ Hardt, Dick (October 2012). Hardt, D, ed. "RFC6749 - The OAuth 2.0 Authorization Framework". Internet Engineering Task Force. doi:10.17487/RFC6749. Diarsipkan dari versi asli tanggal 15 October 2012. Diakses tanggal 10 October 2012. 
  3. ^ "OAuth Security Advisory: 2009.1". oauth.net. 23 April 2009. Diarsipkan dari versi asli tanggal 27 May 2016. Diakses tanggal 23 April 2009. 
  4. ^ "OAuth Core 1.0a". oauth.net. Diarsipkan dari versi asli tanggal 30 June 2009. Diakses tanggal 17 July 2009. 
  5. ^ Lodderstedt, Torsten; McGloin, Mark; Hunt, Phil (January 2013). Lodderstedt, T, ed. "RFC6819 - OAuth 2.0 Threat Model and Security Considerations". Internet Engineering Task Force (dalam bahasa Inggris). doi:10.17487/RFC6819alt=Dapat diakses gratis. Diarsipkan dari versi asli tanggal 30 June 2020. Diakses tanggal 29 June 2020.  [rfc:6819 OAuth 2.0 Threat Model and Security Considerations]. Internet Engineering Task Force. Accessed January 2015.
  6. ^ "OAuth Security Advisory: 2014.1 "Covert Redirect"". oauth.net. 4 May 2014. Diarsipkan dari versi asli tanggal 21 November 2015. Diakses tanggal 10 November 2014. 
  7. ^ "Serious security flaw in OAuth, OpenID discovered". CNET. 2 May 2014. Diarsipkan dari versi asli tanggal 2 November 2015. Diakses tanggal 10 November 2014. 
  8. ^ "Math student detects OAuth, OpenID security vulnerability". Phys.org. 3 May 2014. Diarsipkan dari versi asli tanggal 6 November 2015. Diakses tanggal 11 November 2014. 
  9. ^ "Covert Redirect". Tetraph. 1 May 2014. Diarsipkan dari versi asli tanggal 10 March 2016. Diakses tanggal 10 November 2014. 
  10. ^ Kesalahan pengutipan: Tag <ref> tidak sah; tidak ditemukan teks untuk ref bernama :0
  11. ^ "Authentication - Facebook Developers". Facebook for Developers. Diarsipkan dari versi asli tanggal 23 January 2014. Diakses tanggal 5 January 2020. 
  12. ^ "Using OAuth 2.0 to Access Google APIs | Google Identity Platform". Google Developers. Diarsipkan dari versi asli tanggal 4 January 2020. Diakses tanggal 4 January 2020. 
  13. ^ "v2.0 Protocols - OAuth 2.0 Authorization Code Flow". Microsoft Docs. Diarsipkan dari versi asli tanggal 29 June 2020. Diakses tanggal 29 June 2020. 

Pranala luar

  • oauth.com
  • oauth.net
  • (Inggris) OAuth WG di IETF
  • (Inggris) Google OAuth & Federated Login Research
  • (Inggris) Yahoo! OAuth Quick Start Guide

Read other articles:

Artikel ini tidak memiliki referensi atau sumber tepercaya sehingga isinya tidak bisa dipastikan. Tolong bantu perbaiki artikel ini dengan menambahkan referensi yang layak. Tulisan tanpa sumber dapat dipertanyakan dan dihapus sewaktu-waktu.Cari sumber: Anjing shio – berita · surat kabar · buku · cendekiawan · JSTOR Shio anjing adalah salah satu dari ke-12 shio yang ada dalam penanggalan Tionghoa. Menurut kepercayaan Tionghoa, orang yang mempunyai ...

 

 

Basilika Santa MargaretaBasilika Minor Santa Margaretabahasa Polandia: Bazylika kolegiacka św. Małgorzaty w Nowym SączuBasilika Santa MargaretaLokasiNowy SączNegara PolandiaDenominasiGereja Katolik RomaArsitekturStatusBasilika minorStatus fungsionalAktif Basilika Santa Margareta (bahasa Polandia: Bazylika kolegiacka św. Małgorzaty w Nowym Sączu) adalah sebuah gereja basilika minor Katolik yang terletak di Nowy Sącz, Polandia. Basilika ini ditetapkan statusnya pada 1992 da...

 

 

Ini adalah nama Korea; marganya adalah Im. Dami ImDami Im pada tahun 2016Informasi latar belakangNama lahir임다미 Im Da-miLahir17 Oktober 1988 (umur 35)Seoul, Korea Selatan[1][2]AsalDaisy Hill, QueenslandGenrePop, gospel[3]PekerjaanPenyanyi, penulis laguInstrumenVokal, piano, biola, fluteTahun aktif2010–sekarangLabelSonySitus webdamiim.com Dami Im (/ˌdɑːmi ˈɪm/ DAH-mee-_-im,[4] Hangul: 임다미; RR: Im Dami, IPA: [im�...

Observatorium PalomarKubah Observatorium Palomar dan Teleskop HaleNama alternatif675 PA OrganisasiCalifornia Institute of TechnologyKode observatorium 675 LokasiSan Diego County, CaliforniaKoordinat33°21′21″N 116°51′50″W / 33.35583°N 116.86389°W / 33.35583; -116.86389Ketinggian1.712 meter (5.617 ft)Didirikan1928Situs webPalomar at CaltechTeleskopTeleskop HaleReflektor 5,1 mTeleskop 60 inciReflektor 1,5 mTeleskop Samuel OschinReflektor Sc...

 

 

Bibliografi Paus Benediktus XVI berisi daftar karya Paus Benediktus XVI. Buku Berikut ini adalah daftar buku karya Paus Benediktus XVI yang disusun secara kronologis berdasarkan edisi pertama bahasa Inggris. Tahun penerbitan edisi pertama dalam bahasa Jerman yang asli disertakan dalam tanda kurung.[1][2][3] Theological Highlights of Vatican II. New York: Paulist Press. 1966 [1963]. ISBN 978-0-8091-4610-9. [N 1] Introduction to Christianity. London: Bu...

 

 

Questa voce sull'argomento stagioni delle società calcistiche italiane è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Voce principale: Adelaide Nicastro Calcio. Adelaide Nicastro CalcioStagione 1989-1990 Sport calcio Squadra Adelaide Nicastro Allenatore Antonio La Palma, poi Giovanni Vastola ,poi Antonio La Palma Presidente Vitaliano Corapi Serie C217º nel girone D (retrocesso nel Campionato In...

يورغن فان دن برويك (بالهولندية: Jurgen Van den Broeck)‏  معلومات شخصية الميلاد 1 فبراير 1983 (العمر 41 سنة)بلجيكا الطول 1.83 م (6 قدم 0 بوصة) الجنسية  بلجيكا الوزن 68 كـغ (150 رطل؛ 10.7 ستون) الحياة العملية الدور دراج الفرق كاتوشا (2016–2016)ديسكفري شانيل (2004–2006)لوتو سودال (2007–2015...

 

 

Type of motorcycle KTM 450 RallyKTM 450 Rally (Red Bull team) who won 2015 Dakar RallyManufacturerKTMProduction2011–Assembly AustriaPredecessorKTM 690 Rally KTM 450 Rally is a rally raid bike, produced from 2011 with the specific task of winning the Dakar Rally, that has won nine times in eleven participations.[1] Model Progression The first generation of the 450 Rally was essentially a 690 Rally with a 450 engine due to a late rule change for the 2011 Dakar Rally. For model ye...

 

 

North American Motorcycle Road Racing Organization MotoAmericaThe official MotoAmerica LogoCategoryMotorcycle sportJurisdictionNorth AmericaHeadquartersIrvine, CaliforniaPresidentWayne RaineyOfficial websitewww.motoamerica.com MotoAmericaCurrent championsJake Gagne Current season MotoAmerica is the organization that promotes the AMA Superbike Series since 2015. Sanctioned by the American Motorcyclist Association (AMA) and the Fédération Internationale de Motocyclisme (FIM), it features eigh...

2016年美國總統選舉 ← 2012 2016年11月8日 2020 → 538個選舉人團席位獲勝需270票民意調查投票率55.7%[1][2] ▲ 0.8 %   获提名人 唐納·川普 希拉莉·克林頓 政党 共和黨 民主党 家鄉州 紐約州 紐約州 竞选搭档 迈克·彭斯 蒂姆·凱恩 选举人票 304[3][4][註 1] 227[5] 胜出州/省 30 + 緬-2 20 + DC 民選得票 62,984,828[6] 65,853,514[6]...

 

 

Men's pole vaultat the Games of the XVI OlympiadBob Richards (1950s)VenueOlympic Park StadiumDates24 November (qualifying)26 November (final)Competitors19 from 12 nationsWinning height4.56 ORMedalists Bob Richards United States Bob Gutowski United States Georgios Roubanis Greece← 19521960 → Pathe HighlightsAthletics at the1956 Summer OlympicsTrack events100 mmenwomen200 mmenwomen400 mmen800 mmen1500 mmen5000 mmen10,000 mmen80 m hurdleswomen110 m ...

 

 

2016 Paralympics Parade of Nations Singapore Singapore does not have a formal definition of disability. Singapore signed on to the Convention on the Rights of Persons with Disabilities in 2013 and coordinates the Enabling Masterplan with both government and non governmental organisations. History A discourse of charity generally permeated in Singapore since the post World War 2 period. Support for disabled people was left to the community, who set up various voluntary organisations.[1 ...

No debe confundirse con la Carta de los Derechos Fundamentales de la Unión Europea y la Carta Social Europea del Consejo de Europa. Convención Europea de Derechos Humanos Convenio Europeo para la Protección de los Derechos Humanos y de las Libertades Fundamentales Los estados signatarios de la ConvenciónFirmado 4 de noviembre de 1950,RomaEn vigor 3 de septiembre de 1953Partes 47Depositario Secretario General del Consejo de EuropaIdiomas inglés y francésTexto completo en Wikisource[...

 

 

  لمعانٍ أخرى، طالع كلية الآداب (توضيح). كلية الآداب شعار كلية الآداب (الجامعة الأردنية)شعار الكلية الشعار الأفق الرحيب للإشعاع الفكري والثقافي في المجتمع، وتجديد قيم الأصالة والاستنارة وتخريج المثقف ذي العقلية النقدية المتفتحة والقادرة على التواصل الفعال.[1] معل...

 

 

World Health Organization (WHO) priority list of medical tests For the lists for medicines, see WHO Model List of Essential Medicines. This article is an orphan, as no other articles link to it. Please introduce links to this page from related articles; try the Find link tool for suggestions. (April 2023) The WHO model list of essential in vitro diagnostics, or WHO list of essential diagnostic tests (EDL) is a World Health Organization (WHO) priority list of medical tests that provides guidan...

Professional basketball league (1967–1976) For the modern semi-professional league, see American Basketball Association (2000–present). This article's lead section may be too short to adequately summarize the key points. Please consider expanding the lead to provide an accessible overview of all important aspects of the article. (March 2017) American Basketball Association (ABA)Logo of the ABASportBasketballFounded1967Ceased1976 (merger)No. of teams11CountryUnited StatesLastchampion(s)New...

 

 

Para otros usos de este término, véase Bóveda (desambiguación). Antigua bóveda de crucería, construida con lajas de piedra en seco, sin mortero. Ruinas de San Nicolás, Visby. Bóveda gótica, de crucería. Lienzingen (Alemania). Bóveda del Monasterio de Moreruela. Una bóveda, palabra que procede del latín volta,[1]​ aunque más apropiadamente de la forma reconstruida volvita,[2]​ es un elemento constructivo superficial, generalmente elaborado en mampostería o fábrica,...

 

 

Computer program that provides a user interface to work with file systems File Manager redirects here. Not to be confused with Windows File Manager. file browser redirects here. Not to be confused with file viewer. This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: File manager – news · newspapers · books · scholar&#...

Gunung MahawuTitik tertinggiKetinggian1.324 m (4.344 kaki)[1]Koordinat1°21′29″N 124°51′29″E / 1.358°N 124.858°E / 1.358; 124.858 GeografiLetakSulawesi, IndonesiaGeologiJenis gunungStratovolcanoLetusan terakhirNovember 1977 Aktivitas vulkanik pada kawah Gunung Mahawu Gunung Mahawu adalah gunung berapi stratovolcano yang terletak di timur gunung berapi Gunung Lokon-Gunung Empung di Sulawesi Utara, Indonesia.[1] Sementara di kej...

 

 

TabunSingel oleh Yoasobidari album mini The BookBahasaJepangArti judulMungkin SajaHaven't (bahasa Inggris)Dirilis20 Juli 2020 (2020-07-20)GenreJ-popDurasi4:18LabelSony JapanPenciptaAyaseProduserAyaseKronologi singel Yoasobi Halzion (2020) Tabun (2020) Gunjō (2020) Video musikTabun di YouTubeHaven't di YouTube Tabun (たぶんcode: ja is deprecated , terj. har. Mungkin Saja) adalah lagu yang direkam oleh duo asal Jepang Yoasobi dari EP debut mereka, The Book (2021). Lagu ini dirilis pada...