OAuth 2.1 هنا: ما تحتاج إلى معرفته
تم التخطيط لمواصفات OAuth 2.1. دعونا نستكشف الفروق الرئيسية بين OAuth 2.0 وOAuth 2.1 وكيف تم تبنيها في Logto.
المقدمة
منذ إصدار OAuth 2.0 (RFC 6749) في عام 2012، تغير عالم تطبيقات الويب والموبايل كثيراً. ينتقل الناس من أجهزة الحاسوب المكتبية إلى الأجهزة المحمولة، وأصبحت التطبيقات الصفحة الوحيدة (SPAs) الآن هي الشائعة. لقد رأينا أيضًا ظهور العديد من الأطر التكنولوجية الجديدة للويب. مع كل هذه التغييرات، برزت التحديات الأمنية أيضًا. لمواكبة أحدث تقنيات الويب، تم إصدار RFCs جديدة مثل Proof Key for Code Exchange (PKCE) باستمرار لتعزيز OAuth 2.0. أصبح من الضروري تجميع جميع أفضل الممارسات لمتطلبات الأمان الحالية، وهذا هو السبب وراء قدوم OAuth 2.1.
في OAuth 2.1 القادم، تهدف مجموعة العمل على OAuth إلى دمج جميع أفضل الممارسات والتوصيات الأمنية في وثيقة واحدة. في Logto، نحن ملتزمون بأحدث المعايير وأفضل الممارسات لنظام OAuth. في هذه المقالة، سوف نستكشف الفروق الرئيسية بين OAuth 2.0 وOAuth 2.1 وكيف تم تبنيها في Logto.