Neler yeni

Yazılım Forum

Tüm özelliklerimize erişmek için şimdi bize katılın. Kayıt olduktan ve giriş yaptıktan sonra konu oluşturabilecek, mevcut konulara yanıt gönderebilecek, itibar kazanabilecek, özel mesajlaşmaya erişebilecek ve çok daha fazlasını yapabileceksiniz! Bu hizmetlerimiz ise tamamen ücretsiz ve kurallara uyulduğu sürece sınırsızdır, o zaman ne bekliyorsunuz? Hadi, sizde aramıza katılın!

OAuth ve OpenID Connect: Kimlik Doğrulama Protokollerinin Temelleri

OAuth ve OpenID Connect: Kimlik Doğrulama Protokollerinin Temelleri

Günümüzün dijital dünyasında, kullanıcıların çeşitli uygulamalara ve hizmetlere güvenli bir şekilde erişimi büyük önem taşımaktadır. Bu erişimi sağlamak için iki temel protokol öne çıkar: OAuth ve OpenID Connect. Her ikisi de kimlik ve yetkilendirme süreçlerinde kilit rol oynasa da, farklı amaçlara hizmet ederler. Daha fazla bilgi için protokoller hakkında bilgi edinin.

OAuth Nedir?

OAuth (Open Authorization), bir kullanıcının, parolalarını doğrudan paylaşmadan, bir uygulamaya başka bir hizmetteki (örneğin Google, Facebook) kaynaklarına sınırlı erişim izni vermesini sağlayan bir yetkilendirme çerçevesidir. OAuth, "Yetkilendirme" protokolüdür; yani, bir uygulamanın kullanıcı adına belirli bir eylemi gerçekleştirmesine izin verir, ancak kullanıcının kimliğini doğrulamaz.

  • Ana Amaç: Yetkilendirme (authorization).
  • Nasıl Çalışır:
    • Kullanıcı, üçüncü taraf uygulamayı yetkilendirir.
    • Uygulama, bir erişim belirteci (access token) alır. Bu belirteç genellikle opak (opaque) bir dizedir ve belirli API çağrıları yapmak için kullanılır.
    • Örnek Kullanım: Bir fotoğraf düzenleme uygulamasının Google Photos hesabınıza erişip fotoğraflarınızı çekmesi için izin istemesi.

OpenID Connect Nedir?

OpenID Connect (OIDC), OAuth 2.0 protokolünün üzerine inşa edilmiş bir kimlik doğrulama katmanıdır. Temel amacı, kullanıcıların kimliğini güvenli bir şekilde doğrulamak ve bu kimlik bilgilerini (ad, e-posta gibi) uygulamalar arasında taşımaktır. OIDC, özellikle Tek Oturum Açma (Single Sign-On - SSO) senaryoları için idealdir.

  • Ana Amaç: Kimlik Doğrulama (authentication).
  • Nasıl Çalışır:
    • Kullanıcı bir OIDC sağlayıcısı (örneğin Google) aracılığıyla kimliğini doğrular.
    • Uygulama, kimlik doğrulama sonucunda bir ID belirteci (ID token) alır.
    • ID belirteci, kullanıcının kimlik bilgilerini içeren imzalı bir JSON Web Token (JWT) içerir. Örnek bir ID belirteci payload'ı şöyle görünebilir:
      Kod:
      {
        "iss": "https://accounts.google.com",
        "sub": "110169484474386763539",
        "aud": "8819981768.apps.googleusercontent.com",
        "email": "kullanici@example.com",
        "email_verified": true,
        "name": "Örnek Kullanıcı",
        "picture": "https://lh3.googleusercontent.com/a/..."
      }
    • Örnek Kullanım: Bir web sitesine "Google ile Oturum Aç" seçeneğiyle giriş yapmak.

Temel Farklar ve Birlikte Kullanım

OAuth yetkilendirme için, OpenID Connect ise kimlik doğrulama için tasarlanmıştır. Ancak, OIDC'nin OAuth 2.0 üzerine inşa edilmiş olması nedeniyle sıklıkla birlikte kullanılırlar:

  • OAuth: Ne yapmama izin var? (Yetkilendirme)
  • OpenID Connect: Ben kimim? (Kimlik Doğrulama)

Modern uygulamalarda, genellikle hem kullanıcının kimliğini doğrulamak hem de kullanıcının belirli kaynaklara erişimini yetkilendirmek gerektiğinden, OIDC bir kullanıcının kimliğini doğrularken, OAuth 2.0 ise bu kullanıcının belirli verilere veya işlevlere erişimini yetkilendirmek için kullanılır.

Özet

OAuth ve OpenID Connect, web ve mobil uygulamaların güvenlik ve kullanıcı deneyimi açısından vazgeçilmez iki protokolüdür. Doğru anlaşıldığında ve uygulandığında, kullanıcılar için sorunsuz ve güvenli etkileşimler sağlarlar.
 
shape1
shape2
shape3
shape4
shape5
shape6
Üst

Bu web sitenin performansı Hazal Host tarafından sağlanmaktadır.

YazilimForum.com.tr internet sitesi, 5651 sayılı Kanun’un 2. maddesinin 1. fıkrasının (m) bendi ve aynı Kanun’un 5. maddesi kapsamında Yer Sağlayıcı konumundadır. Sitede yer alan içerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır.

YazilimForum.com.tr, kullanıcılar tarafından paylaşılan içeriklerin doğruluğunu, güncelliğini veya hukuka uygunluğunu garanti etmez ve içeriklerin kontrolü veya araştırılması ile yükümlü değildir. Kullanıcılar, paylaştıkları içeriklerden tamamen kendileri sorumludur.

Hukuka aykırı içerikleri fark ettiğinizde lütfen bize bildirin: lydexcoding@gmail.com

Sitemiz, kullanıcıların paylaştığı içerik ve bilgileri 6698 sayılı KVKK kapsamında işlemektedir. Kullanıcılar, kişisel verileriyle ilgili haklarını KVKK Politikası sayfasından inceleyebilir.

Sitede yer alan reklamlar veya üçüncü taraf bağlantılar için YazilimForum.com.tr herhangi bir sorumluluk kabul etmez.

Sitemizi kullanarak Forum Kuralları’nı kabul etmiş sayılırsınız.

DMCA.com Protection Status Copyrighted.com Registered & Protected