[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-oauth-scopes::ru":3,"gloss-cluster-oauth-scopes::ru":26,"gloss-next-oauth-scopes::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"oauth-scopes","integration","OAuth-скоупы","OAuth-скоупы (scopes) — это гранулярные разрешения, которые пользователь выдаёт приложению при подключении через OAuth: конкретный перечень того, что приложению позволено делать от его имени. Когда вы нажимаете «Войти через Google» и видите экран согласия, где приложение просит «читать ваш календарь» или «отправлять почту от вашего имени», каждое из этих действий — отдельный скоуп. Сервер авторизации выдаёт токен доступа, помеченный ровно этими скоупами и ничем больше, поэтому подключённое приложение может читать календари, но не удалять файлы, если такой скоуп не выдан. Для SaaS-разработчиков это работает в обе стороны. Подключая стороннее приложение, изучите запрашиваемые скоупы: приложение, требующее полный доступ к аккаунту, когда ему нужно лишь чтение, — тревожный знак и увеличение радиуса поражения при утечке. Разрабатывая интеграцию, к которой подключаются другие, запрашивайте минимально необходимые привилегии: избыточные скоупы отпугивают заботящихся о безопасности клиентов и повышают вашу ответственность. Хорошо спроектированные API предлагают детальные, наращиваемые скоупы вместо одного разрешения по принципу «всё или ничего».","OAuth-скоупы — гранулярные разрешения, которые пользователь выдаёт приложению: тот самый список на экране согласия. Просить меньше — измеримо больше согласий.",null,[11,14,17,20,23],{"slug":12,"name":13},"json-web-token","JSON Web Token (JWT)",{"slug":15,"name":16},"oauth","OAuth",{"slug":18,"name":19},"oauth-connection","OAuth-подключение",{"slug":21,"name":22},"service-account","Сервисный аккаунт",{"slug":24,"name":25},"sso","Единый вход (SSO)",[27,31,34,37,40,43,47,50,53,54,57,60],{"slug":28,"category":5,"name":29,"updated_at":30},"backend-for-frontend","Backend for Frontend (BFF)","2026-08-24T02:46:38+00:00",{"slug":32,"category":5,"name":33,"updated_at":30},"concurrency-limit","Лимит параллельных запросов",{"slug":35,"category":5,"name":36,"updated_at":30},"event-ordering","Порядок событий",{"slug":38,"category":5,"name":39,"updated_at":30},"field-mapping","Сопоставление полей (field mapping)",{"slug":41,"category":5,"name":42,"updated_at":30},"function-schema","Схема функции",{"slug":44,"category":5,"name":45,"updated_at":46},"grpc","gRPC","2026-08-24T02:46:37+00:00",{"slug":48,"category":5,"name":49,"updated_at":30},"integration-marketplace","Каталог интеграций (integration marketplace)",{"slug":51,"category":5,"name":52,"updated_at":30},"ip-allowlist","IP-allowlist (список разрешённых адресов)",{"slug":12,"category":5,"name":13,"updated_at":30},{"slug":55,"category":5,"name":56,"updated_at":30},"mcp-server","MCP-сервер",{"slug":58,"category":5,"name":59,"updated_at":30},"mutual-tls","Взаимный TLS (mTLS)",{"slug":61,"category":5,"name":62,"updated_at":30},"openapi-specification","OpenAPI Specification"]