---
term: "پروتکل اوآث"
english: "OAuth"
category: "اوپن فاینانس و API"
url: https://iranopenfinance.com/glossary/oauth
source: Iran Open Finance (ایران اوپن فاینانس) glossary
---

# پروتکل اوآث (OAuth)

> استانداردی برای این‌که کاربر به یک برنامه اجازه دسترسی محدود بدهد، بی‌آن‌که رمز عبورش را به آن برنامه بدهد.

OAuth استانداردی رایج برای واگذاری دسترسی است. در آن کاربر به‌جای دادن رمز عبور خود به یک برنامه، به صفحه ارائه‌دهنده، مثلاً بانک، هدایت می‌شود، خودش را همان‌جا معرفی می‌کند و [رضایت](/glossary/user-consent) می‌دهد. سپس ارائه‌دهنده یک [توکن دسترسی](/glossary/access-token) با [دامنه](/glossary/access-scope) مشخص برای برنامه صادر می‌کند.

به این ترتیب برنامه هرگز رمز کاربر را نمی‌بیند، دسترسی‌اش محدود و مدت‌دار است و کاربر می‌تواند آن را لغو کند. OAuth پایه فنی بسیاری از پیاده‌سازی‌های [بانکداری باز](/glossary/open-banking) در جهان است و معمولاً با لایه‌های امنیتی تکمیلی همراه می‌شود.

Related: [توکن دسترسی](https://iranopenfinance.com/glossary/access-token.md)، [دامنه دسترسی](https://iranopenfinance.com/glossary/access-scope.md)، [رضایت کاربر](https://iranopenfinance.com/glossary/user-consent.md)، [بانکداری باز](https://iranopenfinance.com/glossary/open-banking.md)
