Hodnotenie:
Kniha poskytuje stručný úvod do OAuth 2.0, ktorý je vhodný pre tých, ktorí poznajú technické koncepty, ale začiatočníci môžu byť zmätení. Zahŕňa základy OAuth, jeho toky a porovnanie s implementáciami spoločností Google a Facebook. Hoci ponúka dobré príklady v jazyku PHP, nezaoberá sa hlbšie autorstvom vlastnej služby OAuth ani inými témami, ako je SAML.
Výhody:⬤ Stručný a čitateľný úvod do OAuth
⬤ zahŕňa kľúčové pojmy a rozdiely v implementáciách
⬤ obsahuje praktické príklady
⬤ dobré na rýchle pochopenie OAuth a jeho tokov
⬤ dobre štruktúrované pre tých, ktorí majú určité technické zázemie.
⬤ Príliš tenký a povrchný pre úplných začiatočníkov
⬤ chýba podrobná výučba a nemusí dostatočne objasniť pojmy
⬤ primárne zameraný na príklady v PHP
⬤ niektoré informácie môžu byť zastarané a opakujúce sa
⬤ obmedzené pokrytie širších autentizačných rámcov.
(na základe 37 čitateľských recenzií)
Getting Started with Oauth 2.0: Programming Clients for Secure Web API Authorization and Authentication
Či už vyvíjate webové aplikácie alebo mobilné aplikácie, protokol OAuth 2. 0 vám ušetrí veľa starostí.
Tento stručný úvod vám ukáže, ako protokol OAuth poskytuje jednotnú autorizačnú technológiu pre mnohé rozhrania API na webe, takže môžete bezpečne pristupovať k údajom používateľov - napríklad k profilom používateľov, fotografiám, videám a zoznamom kontaktov - a zlepšiť tak ich skúsenosti s vašou aplikáciou. Prostredníctvom príkladov kódu, pokynov krok za krokom a príkladov použitia sa naučíte, ako aplikovať OAuth 2. 0 na vašu webovú aplikáciu na strane servera, aplikáciu na strane klienta alebo mobilnú aplikáciu.
Zistíte, čo je potrebné na prístup k sociálnym grafom, ukladanie údajov v online súborovom systéme používateľa a vykonávanie mnohých ďalších úloh. Pochopte úlohu OAuth 2.
0 pri overovaní a autorizácii. Zistite, ako vám tok autorizačného kódu OAuth pomáha integrovať údaje z rôznych podnikových aplikácií.
Zistite, prečo natívne mobilné aplikácie používajú OAuth inak ako mobilné webové aplikácie. Používajte OpenID Connect a eliminujte potrebu vytvárať vlastný systém overovania