Hva er OAuth?
Open Authorization·På norsk: OAuth
Kort forklart
OAuth er teknologien som lar deg logge inn på nettsider med Google-, Facebook- eller andre eksisterende kontoer i stedet for å opprette nye passord.
Eksempel
Du har sett OAuth: "Logg inn med Google" "Fortsett med Facebook" "Logg inn med Apple"
Hvordan OAuth fungerer (forenklet):
- Du klikker "Logg inn med Google" på en nettside
- Du blir sendt til Googles innloggingsside
- Google spør: "Tillate denne nettsiden å se navnet og e-posten din?"
- Du godkjenner
- Google forteller nettsiden: "Denne personen er verifisert, her er infoen deres"
- Du er logget inn uten å dele passordet ditt
Hva som deles:
- Vanligvis: Navn, e-post, profilbilde
- Noen ganger: Tilleggsinformasjon du godkjenner
- Aldri: Google-/Facebook-passordet ditt
Hvorfor det heter OAuth: OAuth = Open Authorization Det er en standardprotokoll som mange selskaper bruker.
Forklaring
OAuth-fordeler
For brukere:
- Ingen nye passord å huske
- Raskere registrering/innlogging
- Pålitelige selskaper håndterer autentisering
- Kan tilbakekalle tilgang når som helst
For bedrifter:
- Høyere konvertering (enklere registrering)
- Intet ansvar for passordlagring
- Verifiserte e-postadresser
- Tilgang til grunnleggende brukerinfo
OAuth vs. OpenID Connect
OAuth: Gir tilgang til ressurser "Kan denne appen poste på Twitter-en min?"
OpenID Connect: Verifiserer identitet (bygget på OAuth) "Er dette virkelig Ola Nordmann?"
De fleste "Logg inn med..."-knapper bruker OpenID Connect.
Sikkerhetshensyn
OAuth er sikkert når det implementeres riktig:
- Alltid bruk HTTPS
- Valider tokens på serveren din
- Be bare om nødvendige tillatelser
- La brukere tilbakekalle tilgang
Hvorfor det er viktig
For bedriftseiere
OAuth øker registreringsrater. Brukere er mer tilbøyelige til å registrere seg når de ikke trenger å opprette enda et passord. Noen studier viser 20-50% høyere konvertering.
OAuth flytter sikkerhetsansvar. Google, Apple og Microsoft har sikkerhets-team i verdensklasse. Når du bruker deres innlogging, håndterer de passordsikkerhet.
OAuth gir verifiserte e-poster. Når noen logger inn med Google, vet du at e-posten deres er ekte. Ingen falske registreringer med engangs-e-poster.
OAuth muliggjør integrasjoner. Utover innlogging, lar OAuth appen din få tilgang til brukerdata fra andre tjenester (med tillatelse). Koble til Google Kalender, Dropbox, osv.
Implementeringstips
- Tilby flere OAuth-leverandører (Google, Apple, Microsoft)
- Alltid behold tradisjonell e-post/passord som backup
- Vær transparent om hvilke data du får tilgang til
- Gjør det enkelt for brukere å koble fra kontoer
Trenger du hjelp med et digitalt prosjekt?
Vi bygger nettsider, apper og digitale løsninger for bedrifter.
Ta kontakt