เกิดอะไรขึ้น

ระบบ OAuth ของ Cloudflare ได้ก้าวข้ามแนวทางแบบ all-or-nothing ด้วยการเพิ่มการรองรับ optional scopes

ด้วยการเปลี่ยนแปลงนี้ ผู้ใช้สามารถให้สิทธิ์เข้าถึงเฉพาะสิ่งที่งานนั้น ๆ ต้องการ แทนที่จะต้องอนุมัติชุดสิทธิ์ที่กว้างเกินความจำเป็น

นักพัฒนาสามารถออกแบบขั้นตอนการขอความยินยอม (consent flow) ให้สอดคล้องกับการทำงานที่แอปกำลังดำเนินการอยู่ในขณะนั้นได้แล้ว

เหตุใดจึงสำคัญ

การเปลี่ยนแปลงนี้มอบอำนาจควบคุมให้อยู่ในมือผู้ใช้มากขึ้น ซึ่งอาจช่วยลดความยุ่งยากในการต้องอนุมัติคำขอสิทธิ์ที่กว้างเกินไป

รูปแบบการยินยอมตามลักษณะงาน (task-based consent) ส่งเสริมแนวคิดด้านความปลอดภัยที่แอปจะขอสิทธิ์ขั้นต่ำที่จำเป็นในแต่ละขั้นตอนเท่านั้น

สิ่งนี้สะท้อนแนวโน้มที่กว้างขึ้นในวงการ identity และ access management ที่มุ่งสู่การให้สิทธิ์แบบละเอียดและเน้นผู้ใช้เป็นศูนย์กลางมากขึ้น

ข้อเท็จจริงสำคัญ

Cloudflare OAuth รองรับ optional scopes แล้วในตอนนี้

ผู้ใช้มีอำนาจควบคุมมากขึ้นว่าแอปจะเข้าถึงอะไรได้บ้าง

ฟีเจอร์นี้ช่วยให้นักพัฒนาสร้างขั้นตอนการยินยอมที่ปลอดภัยโดยอิงตามงานที่กำลังทำอยู่

สิ่งที่ต้องจับตาต่อไป

ติดตามดูว่านักพัฒนาจะนำ optional scopes ไปใช้ในหน้าจอขอความยินยอม OAuth จริงอย่างไร

จับตาดูว่าผู้ให้บริการ identity รายอื่นจะทำตามด้วยตัวเลือกการยินยอมแบบละเอียดในลักษณะเดียวกันหรือไม่

แหล่งที่มา