OAuth 2.0
Un framework de autorización delegada que permite a una app obtener acceso limitado y acotado a los recursos de un usuario en otro servicio — sin ver jamás la contraseña del usuario.
alias: OAuth
OAuth responde “qué puede hacer esta app”, no “quién es este usuario” — un access token prueba permiso, no identidad, por eso tratar un token OAuth crudo como prueba de login es un anti-patrón bien conocido. Exactamente esa brecha es la que OpenID Connect fue construido para cerrar sobre OAuth.