OAuth is een open standaard voor autorisatie waarmee gebruikers een programma of website toegang kunnen geven tot gegevens die zijn opgeslagen bij een andere dienst, zonder daarvoor een gebruikersnaam en wachtwoord af te staan. De standaard werkt met tokens: een token verleent alleen toegang tot specifieke gegevens en is doorgaans beperkt in geldigheidsduur, waarna opnieuw toestemming kan worden gevraagd. Doordat inloggegevens niet worden gedeeld met de aanvragende applicatie, vermindert OAuth het risico dat wachtwoorden bij derden terechtkomen.
Het protocol wordt op grote schaal toegepast bij het delen van accountgegevens tussen diensten en applicaties, onder meer door grote techbedrijven als Amazon, Google, Meta, Microsoft en Twitter. In de praktijk verloopt de autorisatie via een aparte autorisatieserver, die na goedkeuring door de gebruiker een toegangstoken uitgeeft aan de derde partij; met dat token kan vervolgens toegang worden verkregen tot de beveiligde bronnen op de resource-server. OAuth is specifiek ontworpen voor gebruik over HTTP en vormt daarmee een veelgebruikt bouwblok in webapplicaties en API's.