OAuth2

Na panelu OAuth2 nalaze se sva podešavanja za OAth2 (Open authentication standard).
OAuth 2.0 je okvir za autorizaciju koji omogućava aplikacijama pristup servisima (kao što su e-pošta, skladištenje u oblaku ili API-ji) u ime korisnika bez rukovanja lozinkom korisnika. Umesto deljenja akreditiva, korisnik se prijavljuje preko pouzdanog dobavljača identiteta (na primer, Google, Microsoft ili drugi), koji zatim izdaje vremenski ograničen token za pristup aplikaciji (kao što je PANTHEON). Ovaj token dodeljuje samo dozvole koje je odobrio korisnik ili administrator.
Ovaj pristup je bezbedniji, jer se lozinke ne čuvaju i pristup se može opozvati u bilo kom trenutku, podržava višefaktorsku autentifikaciju i sada je standard koji zahteva Microsoft jer se osnovna autentifikacija postepeno ukida.
Do obrasca stižemo preko menija Podešavanja | Program | Administratorska konzola |Podešavanja | Internet, odabirom panela OAuth2.
 |
SAVET
Oznake u zagradama u poljima za podešavanje govore nam koja podešavanja su u pitanju:
- (c) - podešavanja za celo preduzeće
- (u) - podešavanja za korisnika
- (m) - podešavanja za radnu stanicu
|

|
Auth URL
|
Unesite web adresu (URL) za autorizaciju na krajnju tačku za prijavu provajdera koja otvara stranicu za prijavu. Korisnici se ovde prijavljuju i daju dozvolu aplikaciji da pristupi njihovom poštanskom sandučetu.
|
|
Token URL
|
Unesite web adresu (URL) krajnje tačke koju provajder koristi za izdavanje pristupnih tokena. Nakon uspešnog prijavljivanja, vraća se token koji dokazuje da je aplikacija ovlašćena za pristup uslugama e-pošte.
|
|
Preusmeri URL
|
U polje unesemo URL za preusmeravanje ili URL odgovora. To je lokacija gde server za autorizaciju preusmerava korisnika kada je aplikacija uspešno autorizovana, te je dodeljen autorizacijski kod ili token za pristup.
|
|
ID klijenta
|
U polje unesemo ID klijenta. U pitanju je identifikator, povezan sa aplikacijom, koji pomaže prilikom autentifikacije klijenta/servera OAuth 2.0 za klijanske API-e ArcGIS. Developeri kreiraju ID klijenta tako što definišu aplikaciju na svojoj kontrolnoj tabli za developere.
Pogledajte: https://www.oauth.com/oauth2-servers/client-registration/client-id-secret/
|
|
Klijent token
|
Unesite ime tokena klijenta. Koriste ga aplikacije na strani servera.
Za desktop aplikacije koje koriste kod za autorizaciju sa PKCE, ovo polje se obično ostavlja prazno, što je ispravno i preporučuje se.
|
|
Opseg
|
U polje unesemo obim odnosno dozvolju koja je podešena na žetonu. U pitanju je kontekt u kojem ovaj žeton može da funkcioniše. Pogledajte: https://oauth.net/2/scope/
|
|
State
|
Bezbednosna vrednost za sprečavanje falsifikovanja zahteva. Za desktop aplikacije, često je opcionalna i može se ostaviti prazna ili podesiti na jednostavan slučajni string.
|