Kullanıcıların şifrelerini vermeden Google, Apple veya GitHub hesaplarıyla güvenli bir şekilde sitenize giriş yapmasını ve izin vermesini sağlayan açık protokoldür.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nYetkilendirme Kodu (Authorization Code Flow) ile kullanıcı sağlayıcıya gider, onay verir ve sunucuya tek kullanımlık kodla geri döner.
\n\nNeden Kritik Öneme Sahiptir?
\nKullanıcının form doldurma zahmetini ortadan kaldırarak üye olma dönüşüm oranlarını %40 artırır; şifre saklama güvenlik yükünü devlere devreder.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nHer zaman güvenli Authorization Code + PKCE (Proof Key for Code Exchange) akışını kullanın.
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nGeri dönüş (Redirect URI) adreslerini katı beyaz listeye (whitelist) almayıp açık yönlendirme (Open Redirect) zafiyeti yaratmak.
Sıkça Sorulan Sorular (SSS)
OAuth 2.0 ve OIDC Nedir? (Üçüncü Taraf Kimlik Doğrulama) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
OAuth 2.0 yetkilendirme içindir (neyi yapabilir); OIDC ise kimlik doğrulamadır (kullanıcı kimdir ve profili nedir).
Doğrudan OpenID Connect ve OAuth 2.0 protokolleri üzerinden çalışır.