Публикации по теме 'authentication'
Угловая аутентификация с использованием JWT
Создание веб-продукта - это уже не просто навык; это необходимость для всего, что требует общественного внимания.
Спустя десятилетие цифровой революции мы, наконец, наблюдаем тектонический сдвиг в поведении пользователей по отношению к потребительским товарам, большинство из которых являются либо веб-приложениями, либо мобильными приложениями .
Веб / мобильное приложение обычно является кульминацией совместной работы множества компонентов. Одна из самых упускаемых из виду, но..
Веб-токены JSON — Что, зачем и как?
Веб-токены JSON (JWT)
Веб-токены JSON (JWT) — это популярный и безопасный способ передачи информации между двумя сторонами в виде объекта JSON. JWT состоит из трех частей, разделенных точками: заголовка, полезной нагрузки и подписи.
Заголовок содержит алгоритм, используемый для подписи токена, и тип токена. Полезная нагрузка содержит утверждения или заявления о пользователе, такие как его имя пользователя, адрес электронной почты или роль. Подпись используется для проверки..
Аутентификация с помощью AWS Cognito и React.js (часть 3)
В последней статье мы сосредоточились на создании контекста аутентификации и реализации регистрации. Теперь давайте пойдем дальше и добавим вход пользователя в систему, выход из системы и взглянем на сеанс пользователя.
Авторизоваться
Теперь, когда у нас есть зарегистрированный пользователь, пришло время предоставить ему возможность войти в систему.
Начнем с создания компонента Login с базовой разметкой. Мы можем начать с дублирования компонента SignUp и внесения нескольких..
Как защитить свое веб-приложение с помощью .Net6
Чтобы защитить ваше веб-приложение, вам нужен какой-то тип авторизации/аутентификации. Этого можно добиться с помощью сервера идентификации. Сервер идентификации позволяет вам контролировать доступ, разрешать права пользователей и защищать ваше веб-приложение.
Во-первых, давайте посмотрим на разницу между авторизацией/аутентификацией .
Аутентификация
Авторизация и аутентификация, больше никакой путаницы….
Итак, авторизация и аутентификация — самые распространенные слова в разработке приложений, но некоторые люди почему-то их путают, так что на самом деле что такое авторизация и аутентификация,
В двух словах Аутентификация предназначена для проверки того, кто вы, когда вы входите в приложение через SSO или 2FA, она проверяет ваши учетные данные с учетными данными, которые вы использовали для регистрации, а затем выделяет токен или cookie или состояние входа в сеанс в течение..
Как добавить аутентификацию в веб-приложение Rails с помощью Devise
Как интегрировать Devise - гибкое решение для аутентификации для Rails на основе Warden.
В этом руководстве мы узнаем, как добавить аутентификацию на основе входа в систему в наше веб-приложение Rails. Для добавления этой функции аутентификации мы будем использовать гем (пакет) под названием Devise с нашим веб-приложением Rails.
Предварительные требования
В этом руководстве предполагается, что вы знакомы с
основы Ruby и Rails Фреймворки MVC API
Кроме того, на вашем..
LocalStorage против файлов cookie: все, что вам нужно знать о безопасном хранении токенов JWT во внешнем интерфейсе
Мы рассмотрели как работает OAuth 2.0 в последнем посте, в котором рассказывалось, как генерировать токены доступа и обновлять токены. Что дальше: как вы их надежно храните во внешнем интерфейсе?
Резюме о токене доступа и токене обновления
Токены доступа обычно представляют собой недолговечные токены JWT, подписанные вашим сервером и включаемые в каждый HTTP-запрос к вашему серверу для авторизации запроса.
Маркеры обновления обычно представляют собой долговечные..