A është i sigurt tokeni i mbajtësit?
A është i sigurt tokeni i mbajtësit?

Video: A është i sigurt tokeni i mbajtësit?

Video: A është i sigurt tokeni i mbajtësit?
Video: Kush e krijoi Token, Universin dhe Gjithesine? Argumentet madheshtore qe mahniten shkencen 2024, Nëntor
Anonim

1 Përgjigje. OAuth 2.0 argumentet mbajtëse varen vetëm nga SSL/TLS për të sigurinë , nuk ka mbrojtje të brendshme ose argumentet mbajtëse . Në shumë ofrues të API-ve që transmetojnë në OAuth 2.0, ata vendosin me shkronja të zeza që zhvilluesit e klientëve duhet të ruajnë në mënyrë të sigurtë dhe mbrojnë shenjë gjatë tij është transmetimi.

Atëherë, çfarë është një shenjë mbajtëse?

A Shenja mbajtëse është një varg i errët, që nuk synohet të ketë ndonjë kuptim për klientët që e përdorin atë. Disa serverë do të lëshojnë argumentet që janë një varg i shkurtër karakteresh heksadecimal, ndërsa të tjerët mund të përdorin të strukturuar argumentet të tilla si JSON Web Shenjat.

Gjithashtu, a janë të sigurta argumentet e aksesit? A shenjë përdoret për të bërë sigurinë vendimet dhe për të ruajtur informacione të mbrojtura nga ngatërresat për disa entitete të sistemit. Ndërsa a shenjë në përgjithësi përdoret vetëm për të përfaqësuar sigurinë informacioni, ai është në gjendje të mbajë të dhëna shtesë në formë të lirë që mund të bashkëngjiten ndërsa shenjë është duke u krijuar.

Në mënyrë të ngjashme, dikush mund të pyesë, si funksionon një shenjë mbajtëse?

Kur një përdorues vërteton aplikacionin (klientin) tuaj vërtetimi serveri pastaj shkon dhe gjeneron për ju një Token . Shenjat mbajtës janë lloji mbizotërues i shenjë e hyrjes përdoret me OAuth 2.0. A Shenja mbajtëse në thelb thotë Jepni bartës nga kjo akses token Ju përdorni shenjë mbajtëse për të marrë një të re Shenja e hyrjes.

A është shenja e bartësit një JWT?

JWT është një lloj i veçantë i shenjë , dhe JWT mund të përdoret absolutisht si një OAuth Shenja mbajtëse . Në fakt, kjo është praktika më e zakonshme.

Recommended: