Терминология Оаутх

Нужно детское питание? Заходите на сайт http://babypremium.com.ua/detskoe-pitanie.htm.


Здесь в блоге завалялось уже более десяти черновиков, пора понемногу разгребать. Следующая заметка должна помочь разобраться в документации по протоколу OAuth. Правда для того чтобы то запрограммировать все равно придется читать документацию конкретного API.

Аутентификация - проверка этого факта. что субъект - тот за кого себя выдает.
Авторизация - проверка того факта, что субъект имеет право на доступ к определенному ресурсу.
Credentials (мандат) - регистрационная информация нужна для аутентификации.

В схеме протокола OAuth описаны три агента: клиент (потребитель, client, consumer), сервер (провайдер услуги, server, service provider) и владелец ресурса (пользователь, user, resource owner).

В традиционной схеме аутентификации использует регистрационную информацию для доступа к своим ресурсам, которые хранятся на сервере.
Сервера вообще пофиг откуда приходит запрос, и не работает клиент от имени другого. Основное чтобы общий для клиента и сервера секрет отвечал ожиданиям сервера.