2015-04-10 8 views
11

गूगल पर 20 OAuth 1.0 बंद हो रहा है अप्रैल 2015 मेरे परियोजना पहले से OAuth 1.0 उपयोग कर रहा था, तो मैं कोड और इस्तेमाल किया OAuth 2.0ओएथ 2.0 शटडाउन कब होगा?

अब मुझे पता करने के लिए जब OAuth 2.0 बंद हो जाएगा चाहते हैं अद्यतन किया है। मैं यूआरएल Using OAuth 2.0 for Login (early version)

कहता है कि "Google ने OAuth 2.0 के प्रारंभिक कार्यान्वयन को समाप्त कर दिया है", तो क्या उन्होंने वर्तमान ओएथ 2.0 संस्करण को समाप्त किया?

+2

ठीक है वास्तव में अच्छा सवाल है। मुझे https://developers.google.com/identity/sign-in/auth-migration#timetable से क्या मिलता है यह है कि उन्होंने oauth2 के पहले संस्करण को बंद करने की तारीख निर्धारित नहीं की है। मैं देख सकता हूं कि क्या मैं Google पर किसी को ट्रैक कर सकता हूं जो एक बेहतर 100% anwser – DaImTo

+0

yup जान सकता है, मैं इसे भी जानना चाहता हूं। –

उत्तर

5

ओएथ प्रमाणीकरण के लिए उपयोग किया जा सकता है (यह जानकर कि उपयोगकर्ता कौन है), और प्राधिकरण (उपयोगकर्ता की ओर से डेटा तक पहुंच)।

ओएथ 2.0 के साथ प्रमाणीकरण करने के लिए खुले मानक OpenID Connect है, जो Google का समर्थन करता है। ओपनआईडी कनेक्ट अस्तित्व से पहले ओएथ 2.0 का उपयोग कर उपयोगकर्ताओं को प्रमाणीकृत करने के तरीके के बारे में पहले की सिफारिश के लिए "ओएथ 2.0 फॉर लॉग इन (अर्ली वर्जन)" नामक पुराना दस्तावेज़ " इसलिए ओपनआईडी कनेक्ट के अंतिम, मानकीकृत कार्यान्वयन के पक्ष में, उस दस्तावेज़ में बहिष्कृत एकमात्र चीज यह पुरानी प्रमाणीकरण पैटर्न थी। जब तक आप OAuth 2.0 का उपयोग करते हैं, और ओपनआईडी कनेक्ट - आप ठीक हैं।

संक्षेप में, उपयोगकर्ताओं की ओर से डेटा तक पहुंचने के लिए OAuth 2.0 और उपयोगकर्ताओं को प्रमाणित करने के लिए OpenID Connect का अंतिम संस्करण उपयोग करना सुरक्षित है। उद्योग इन दो प्रोटोकॉल के आसपास मानकीकरण कर रहा है, और आने वाले कुछ समय के लिए आपको उनका उपयोग सुरक्षित रखना चाहिए। आप ओपनआईडी फाउंडेशन द्वारा recent announcement पढ़ सकते हैं जिसमें Google को ओपनआईडी कनेक्ट के प्रमुख समर्थकों में से एक के रूप में शामिल किया गया है (और ओपनआईडी कनेक्ट ओएथ 2.0 पर निर्भर करता है)।

संबंधित मुद्दे