OAuth
1 articoloNel gruppo Standard, Protocolli e Metodi di Autenticazione, OAuth si colloca come un framework di autorizzazione delegata per accesso a risorse. Gli elementi più caratteristici sono uso di access token al posto della condivisione della password e ruoli di resource owner client authorization server e resource server; insieme chiariscono funzione e collocazione tecnica. Negli articoli, OAuth è collegato soprattutto a authorization code flow per applicazioni web e mobile e integrazione con browser app e sistemi enterprise, elementi più stabili di prezzi, versioni o campagne commerciali. Nel confronto con alternative della stessa categoria pesa anche base per integrazioni tra API e servizi SaaS, un tratto che rende più preciso il contesto editoriale.
La nuova catena di attacco: Google Workspace e il rischio degli agenti AI
Gli attacchi a Google Workspace stanno cambiando: oggi il vero punto debole sono i token OAuth, spesso sfruttati sia da attori malevoli sia da agenti AI autorizzati. Analizziamo come questa evoluzione impone nuove strategie di difesa e quali controlli servono per proteggere dati e identità.