Security junior
Что такое Назови основные роли в OAuth?
Ответ
Resource Owner (пользователь), Client (приложение), Authorization Server (выдаёт токены), Resource Server (хранит ресурсы).
Разбор: В OAuth 2.0 четыре роли: Resource Owner — это сам пользователь, владелец данных; Client — приложение, запрашивающее доступ; Authorization Server выдаёт токены; Resource Server хранит и отдаёт защищённые ресурсы. Ловушка дистракторов — в подмене ролей: токены выдаёт именно Authorization Server, а не Resource Server, и роль владельца принадлежит пользователю, а не приложению. Identity Provider, Service Provider и Audience — термины из OIDC/SAML, а не базовые роли OAuth.
Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.