Встречается на собеседованиях • сегодня

В чём разница между scope в OpenID и OAuth2

OpenID и OAuth2 используют scope для разных целей, несмотря на схожий синтаксис.

OpenID scope определяет, какие данные о пользователе (claims) будут доступны. Например:

  • openid — обязательный scope для аутентификации
  • profile — доступ к имени, фамилии и т.д.
  • email — доступ к email

OAuth2 scope определяет права доступа к API, а не данные пользователя:

  • read — только чтение
  • write — запись
  • admin — полный доступ

Пример запроса авторизации с обоими типами scope:

python
auth_url = (
    "https://auth.server/authorize?"
    "response_type=code&"
    "client_id=CLIENT_ID&"
    "scope=openid%20profile%20email%20read%20write&"
    "redirect_uri=CALLBACK_URL"
)

Ключевое отличие: OpenID scope — про данные пользователя, OAuth2 scope — про разрешения для API.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы