OAuth2

Табот OAuth2 во панелот Интернет, ги прикажува подесувањата за стандардот OAuth2 (Отворена авторизација) .
OAuth 2.0 е рамка за авторизација која им овозможува на апликациите да пристапуваат до услуги (како е-пошта, облачно складирање или API-ја) во име на корисникот без да управуваат со лозинката на корисникот. Наместо да ги споделуваат податоците за најавување, корисникот се најавува преку доверлив провајдер на идентитет (на пример, Google, Microsoft или други), кој потоа издава временски ограничен токен за пристап до апликацијата (како PANTHEON). Овој токен дава само овластувања што ги одобрил корисникот или администраторот.
Овој пристап е побезбеден, бидејќи лозинките не се чуваат и пристапот може да се поништи во секое време. Поддржува мултифакторска автентикација кој сега е стандард што го бара Microsoft, бидејќи основната автентикација се укинува.
На табот може да му се пристапи од менито Подесувања | Програма | Администраторска конзола со кликнување на панелот Подесувања | Интернет и потоа на табот OAuth2.
 |
СОВЕТ
Ознаките во загради покрај полињата за подеувања укажуваат на нивото на кое се применува подесувањето:
- (c) – Подесувања на ниво на компанија.
- (u) – Подесувања на ниво на корисник.
- (m) – Подесувања на ниво на работна станица.
|

|
Auth URL
|
Внесете ја Auth веб-адресата (URL) до крајната точка за најавување на провајдерот која ја отвора страницата за најавување. Корисниците тука се најавуваат и даваат дозвола апликацијата да пристапи до нивното поштенско сандаче.
|
|
Токен URL
|
Внесете ја веб-адресата (URL) до крајната точка што ја користи провајдерот за издавање токени за пристап. По успешно најавување, таа враќа токен кој докажува дека апликацијата е овластена да пристапи до услугите за е-пошта.
|
|
Пренасочи URL
|
Внесете ја URI или URL за пренасочување на одговорот. Ова се однесува на локацијата на која серверот за авторизација го пренасочува корисникот кога апликацијата е успешно овластена и ѝ е доделен авторизациски код или токен за пристап.
|
|
ID на клиенти
|
Внесете го клиентскиот ID. Ова е ID поврзан со апликацијата што помага да се автентицира клиентот/серверот OAuth 2.0 за ArcGIS клиентските API-ја. Развојните програмери го создаваат Клиентското ID со дефинирање на апликацијата во нивната контролна табла (dashboard).
За повеќе информации, видете https://www.oauth.com/oauth2-servers/client-registration/client-id-secret/.
|
|
Client token
|
Внесете го името на клиентскиот токен. Се користи од страна на апликации на серверската страна.
За десктоп апликации кои користат Authorization Code со PKCE, ова поле обично се остава празно, што е точно и препорачано.
|
|
Scope
|
Внесете го опсегот или сетот на дозволи на токенот во полето. Ова е контекстот во кој овој токен може да функционира. За повеќе информации, видете https://oauth.net/2/scope/.
|
|
Статус
|
Безбедносна вредност за спречување на лажно барање. За десктоп апликации, често е опционално и може да се остави празно или да се постави едноставен случаен низ.
|