Protokoll & standardersedan 2012⏱ ~1 min

OAuth 2.0

Industristandard för delegerad auktorisering - låter användare ge tredjepartsappar kontrollerad åtkomst utan att dela lösenord.

OAuth 2.0 är en öppen auktoriseringsstandard som låter en användare ge en tredjepartsapplikation begränsad åtkomst till en resurs - till exempel 'ge app X läsåtkomst till mina eldata' - utan att dela sitt lösenord. OAuth 2.0 definierar olika flöden anpassade till olika användningsfall: Authorization Code Flow (för webbsidor och mobilappar), Client Credentials (för tjänst-till-tjänst) och Implicit Flow (utfasad). OAuth 2.0 är byggstenen bakom moderna inloggningsupplevelser och SSOSingle Sign-On - autentiseringsmekanism som låter användare autentisera sig en gång och få åtkomst till flera system.-system. OpenID Connect (OIDC) är ett identitetslager byggt på OAuth 2.0 som lägger till autentisering - vem är användaren - ovanpå auktorisering - vad får användaren göra. Microsoft Entra IDMicrosofts molnbaserade identitets- och åtkomstplattform - tidigare känd som Azure Active Directory (Azure AD). (AzureMicrosofts molnplattform - stark inom företagssegmentet, särskilt där Office 365 och Active Directory redan är i bruk. AD), Google Identity och Okta implementerar OAuth 2.0 och OIDC. I energisektorn används OAuth 2.0 för APIApplikationsprogrammeringsgränssnitt - standardiserat gränssnitt som låter två system kommunicera med varandra.-säkring mellan KISKundinformationssystem - kärnsystemet hos elleverantörer och nätbolag för kundhantering och fakturering., MDMMeter Data Management - system för insamling, lagring, kvalitetssäkring och distribution av mätdata från elnätet. och ElhubNationellt nav för mätvärden och marknadsprocesser på den norska elmarknaden.-integrationer, samt för partner-API:er som ger elleverantörer kontrollerad åtkomst till nätföretagets data.

SäkerhetAutentiseringStandard