Vårt delingshjørne

Fagkveld om OAuth og Authorization Code Flow

Fagkveld om OAuth og Authorization Code Flow

Sondre

Ahlgren

Utvikler

Utvikler

Utvikling

Fullt hus på dagens fagkveld! 🤩 Denne gangen tok jeg oss gjennom hvordan OAuth og OpenID Connect fungerer når man skal implementere Authorization Code Flow – en prosess som fort kan oppleves litt uoversiktlig, med data som sendes frem og tilbake og redirects både den ene og den andre veien.


Gjennom enkle tegninger, tydeligere enn et tradisjonelt flytdiagram, illustrerte jeg flyten og begrepene i riktig kontekst. Dette er ting man kanskje har hørt om mange ganger, men aldri helt fått på plass. Målet var å gjøre det lettere å forstå.
I tillegg snakket jeg om hvordan PKCE ("pixie") henger sammen med Authorization Code flow og hvordan det forbedrer sikkerheten enda et hakk.


Fagkveld er noe vi har to ganger i måneden og er en viktig arena for å dele erfaringer og lære av hverandre på tvers av prosjekter og fagområder.

Takk til alle som møtte opp, forhåpentligvis bidro jeg til litt påfyll av kunnskap om Authorization Code Flow! 🧠

Kanskje du liker:

Kanskje du liker:

Utvikling

19. mars 2026

Vendor locking har blitt en slags moralsk panikk i utviklingsmiljøer. Ikke bind dere til Azure. Ikke bruk noe for tett knyttet til Microsoft. Men hvor farlig er det egentlig?

Utvikling

19. mars 2026

Vendor locking har blitt en slags moralsk panikk i utviklingsmiljøer. Ikke bind dere til Azure. Ikke bruk noe for tett knyttet til Microsoft. Men hvor farlig er det egentlig?

Utvikling

12. mars 2026

Nylig var vi nødt til å skrive om innloggingsflyten i et av våre interne systemer. Der vi tidligere hadde brukt en slags Frankensteins monster av implicit grant flow og noen andre småting fra andre flyter, flyttet vi over til cookie-basert BFF pattern med authorization code flow og proof key for code exchange (PKCE).

Utvikling

12. mars 2026

Nylig var vi nødt til å skrive om innloggingsflyten i et av våre interne systemer. Der vi tidligere hadde brukt en slags Frankensteins monster av implicit grant flow og noen andre småting fra andre flyter, flyttet vi over til cookie-basert BFF pattern med authorization code flow og proof key for code exchange (PKCE).

Utvikling

12. februar 2026

Kodebaser blir sjelden komplekse over natten. Det skjer gradvis, gjennom små valg vi tar hver dag. Litt ekstra abstraksjon her, et interface der, en pakke som virker fornuftig i øyeblikket.

Utvikling

12. februar 2026

Kodebaser blir sjelden komplekse over natten. Det skjer gradvis, gjennom små valg vi tar hver dag. Litt ekstra abstraksjon her, et interface der, en pakke som virker fornuftig i øyeblikket.

Utvikling

19. mars 2026

Vendor locking har blitt en slags moralsk panikk i utviklingsmiljøer. Ikke bind dere til Azure. Ikke bruk noe for tett knyttet til Microsoft. Men hvor farlig er det egentlig?

Utvikling

12. mars 2026

Nylig var vi nødt til å skrive om innloggingsflyten i et av våre interne systemer. Der vi tidligere hadde brukt en slags Frankensteins monster av implicit grant flow og noen andre småting fra andre flyter, flyttet vi over til cookie-basert BFF pattern med authorization code flow og proof key for code exchange (PKCE).

Utvikling

19. mars 2026

Vendor locking har blitt en slags moralsk panikk i utviklingsmiljøer. Ikke bind dere til Azure. Ikke bruk noe for tett knyttet til Microsoft. Men hvor farlig er det egentlig?

Utvikling

12. mars 2026

Nylig var vi nødt til å skrive om innloggingsflyten i et av våre interne systemer. Der vi tidligere hadde brukt en slags Frankensteins monster av implicit grant flow og noen andre småting fra andre flyter, flyttet vi over til cookie-basert BFF pattern med authorization code flow og proof key for code exchange (PKCE).

Footer Logo

Konsulenter med samme skaperglede som i fortellingene.



822 704 042

Pløens gate 7

0181 Oslo

hei@alv.no

+47 91 92 92 18

Copyright ©2026. All rights reserved.

Footer Logo

Konsulenter med samme skaperglede som i fortellingene.



822 704 042

Pløens gate 7

0181 Oslo

hei@alv.no

+47 91 92 92 18

Copyright ©2026. All rights reserved.

Footer Logo

Konsulenter med samme skaperglede som i fortellingene.



822 704 042

Pløens gate 7

0181 Oslo

hei@alv.no

+47 91 92 92 18

Copyright ©2026. All rights reserved.

Footer Logo

Konsulenter med samme skaperglede som i fortellingene.



822 704 042

Pløens gate 7

0181 Oslo

hei@alv.no

+47 91 92 92 18

Copyright ©2026. All rights reserved.