پروتکل اوآث
OAuth
استانداردی برای اینکه کاربر به یک برنامه اجازه دسترسی محدود بدهد، بیآنکه رمز عبورش را به آن برنامه بدهد.
OAuth استانداردی رایج برای واگذاری دسترسی است. در آن کاربر بهجای دادن رمز عبور خود به یک برنامه، به صفحه ارائهدهنده، مثلاً بانک، هدایت میشود، خودش را همانجا معرفی میکند و رضایت میدهد. سپس ارائهدهنده یک توکن دسترسی با دامنه مشخص برای برنامه صادر میکند.
به این ترتیب برنامه هرگز رمز کاربر را نمیبیند، دسترسیاش محدود و مدتدار است و کاربر میتواند آن را لغو کند. OAuth پایه فنی بسیاری از پیادهسازیهای بانکداری باز در جهان است و معمولاً با لایههای امنیتی تکمیلی همراه میشود.
قسمت صوتی این واژه در ۸ خرداد ۱۴۰۶ در «یک دقیقه با ایران اوپن فاینانس» منتشر میشود.
واژههای مرتبط
توکن دسترسیAccess tokenرشتهای موقت که نشان میدهد صاحبش اجازه انجام کارهای مشخصی را از طریق ایپیآی دارد.دامنه دسترسیAccess scopeمحدوده دقیق کارهایی که یک توکن یا اجازه، مجاز به انجامشان است؛ مثلاً فقط دیدن مانده، نه انتقال وجه.رضایت کاربرUser consentاجازه صریح و قابللغو مشتری برای اینکه شرکتی مشخص، به داده یا خدمات مالی او برای هدفی مشخص دسترسی داشته باشد.بانکداری بازOpen bankingمدلی که در آن بانکها با رضایت مشتری، داده و خدمات حساب را از طریق ایپیآی در اختیار شرکتهای دیگر میگذارند.