Встречается на собеседованиях • сегодня

Работал ли с OAuth 2.0

Да, работал. OAuth 2.0 — протокол авторизации для безопасного делегирования доступа к ресурсам. Основные компоненты: клиент, ресурсный сервер, сервер авторизации и владелец ресурса.

Основные потоки (grant types):

  • Authorization Code (наиболее безопасный для веб-приложений)
  • Implicit (устарел, не рекомендуется)
  • Client Credentials (для сервис-сервисной аутентификации)
  • Password (редко используется из-за рисков)

Пример с requests_oauthlib (Authorization Code flow):

python
from requests_oauthlib import OAuth2Session

client_id = "your_client_id"
redirect_uri = "https://your-redirect-uri"
scope = ["read:user"]
oauth = OAuth2Session(client_id, redirect_uri=redirect_uri, scope=scope)

# Получение authorization URL
auth_url, state = oauth.authorization_url("https://provider.com/auth")

# После редиректа с code:
token = oauth.fetch_token(
    "https://provider.com/token",
    client_secret="your_client_secret",
    authorization_response=redirect_response
)

Важно: хранить client_secret безопасно, использовать PKCE для мобильных/SPA, валидировать state параметр.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы