tech

OAuth

Open Authorization

Stručně

Standard pro bezpečnou autentizaci bez sdílení hesel. "Login with Google/Facebook/Apple."

Detail a kontext

OAuth (Open Authorization, version 2.0 dominant) umožňuje login bez sdílení hesel mezi servisy. Flow: user na vašem webu klikne "Login with Google" → redirect na Google → user authorize → Google vrátí token → váš server používá token pro user identity. Výhody: žádná hesla na vašem serveru (lepší security), faster signup (lower friction), trust signal. Implementace 2026: Auth0 (managed, free do 7000 users), Clerk (modern UX), Supabase Auth (open source), Firebase Auth, NextAuth.js. Pro custom: composer require league/oauth2-client (PHP). Pozor: vyžaduje HTTPS, proper redirect URI whitelist, CSRF protection (state parameter).

Potřebujete pomoci s tímto pojmem v praxi?

Naučit se teorii je první krok. Implementovat ji efektivně už chce zkušenost. Pojďme se o tom pobavit.

Napište mi
Bez rizika

Za web platíte až tehdy, když jste s ním spokojení

U webů na míru nechci ani korunu předem. Nekupujete zajíce v pytli.

  1. 1 Písemně si potvrdíme rozsah Než začnu, domluvíme si černé na bílém, co web bude umět — kolik podstránek, jaké funkce a co znamená hotovo.
  2. 2 Postavím web na testovací doméně Celý web vám připravím na dočasné adrese. Nic zatím neplatíte.
  3. 3 V klidu si ho projdete a otestujete Proklikáte si ho na počítači i na mobilu a řeknete, co ještě upravit.
  4. 4 Zaplatíte a web nasadím k vám Teprve po vašem odsouhlasení a úhradě web přesunu na vaši doménu a hosting.
Nezávazná poptávka