Security junior

Что такое Назови основные роли в OAuth?

Ответ

Resource Owner (пользователь), Client (приложение), Authorization Server (выдаёт токены), Resource Server (хранит ресурсы).

Разбор: В OAuth 2.0 четыре роли: Resource Owner — это сам пользователь, владелец данных; Client — приложение, запрашивающее доступ; Authorization Server выдаёт токены; Resource Server хранит и отдаёт защищённые ресурсы. Ловушка дистракторов — в подмене ролей: токены выдаёт именно Authorization Server, а не Resource Server, и роль владельца принадлежит пользователю, а не приложению. Identity Provider, Service Provider и Audience — термины из OIDC/SAML, а не базовые роли OAuth.

Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.

Заказать гайд Пройти тест
новые гайды и свежие вопросы с собесов — первыми в Telegram Смотреть гайды Подписаться