iT邦幫忙

authorization相關文章
共有 21 則文章
鐵人賽 Software Development DAY 14

技術 Day 14|JWT Bearer 擴展機制:拿一張簽好的憑證換 Access Token

前言 上一篇看的是 Device Authorization Grant——沒有瀏覽器、但還是需要「使用者」在另一台裝置上參與同意的情境。今天要看的 JWT B...

鐵人賽 Software Development DAY 13

技術 Day 13|Device Authorization Grant 擴展機制:沒有瀏覽器也能授權

前言 上一篇 Day 12 談的是 Client Credentials Grant——完全不需要使用者參與的機器對機器(M2M)情境。今天要回到「有使用者」的...

鐵人賽 Software Development DAY 12

技術 Day 12|Client Credentials Grant:伺服器對伺服器的授權方式

前言 上一篇的 OIDC 幫 OAuth 2.0 補上了「身份驗證」,但那整個故事的前提,都是背後有一個真人使用者在瀏覽器上輸入帳密、按下同意。這篇要回到「授權...

鐵人賽 Software Development DAY 11

技術 Day 11|OIDC:在 OAuth 2.0 之上蓋出真正的身份驗證

前言 上一篇把 PKCE 這個 Authorization Code Grant 的標準配備講完了,但到目前為止,這系列談的都還是 OAuth 2.0 的「授權...

鐵人賽 Software Development DAY 10

技術 Day 10|PKCE:讓 Authorization Code Grant 更安全的關鍵補丁

前言 上一篇把 Authorization Code Grant 的完整流程走了一遍,也提到 SPA、行動 App 這類 Public Client 無法安全保...

鐵人賽 Software Development DAY 9

技術 Day 09|Authorization Code Grant:OAuth 2.0 最核心的授權流程

前言 上一篇建立了 OAuth 2.0 的四個角色與抽象協定流程,也提到 Authorization Grant 不等於 Access Token。嚴格來說,現...

鐵人賽 Software Development DAY 8

技術 Day 08|OAuth 2.0:授權框架的基礎架構與角色

前言 上一篇的最後提到 OAuth 2.0 其實是一個「授權框架」,而不是「驗證方法」。這句話聽起來像文字遊戲,但搞懂它,才能理解接下來要拆解的各種 Grant...

鐵人賽 Software Development DAY 7

技術 Day 07|OAuth 1.0:簽章驗證協定的興衰

前言 上一篇結尾提到,LDAP 與 Kerberos 撐起了企業內部「身份資料存哪裡、怎麼查」跟「怎麼證明我是這個人」兩個問題,但這兩套協定都是企業內部網路的產...

鐵人賽 Software Development DAY 1

技術 Day 01|登入按下的那一刻,系統底下做了哪些事?

前言 當我開始學這些現代身份驗證架構時,才發現裡面藏著一堆看不懂的名詞:OAuth、OpenID Connect、Authorization Server、Id...

鐵人賽 DevOps DAY 19

技術 Day 19 : Kong 的認證(AuthN)與授權(AuthZ) - 2

認證(AuthN)與授權(AuthZ) - 續 昨天說到了之前從未特別談過的kong授權的問題,因為如果僅有做認證,那就沒有辦法一次將多個API服務納管到kon...

鐵人賽 Software Development DAY 29

技術 DAY29 深入淺出 JWT

前言 介紹了關於驗證(Authentication)、授權(Authorization),以及 OAuth 的相關概念及流程,今天就來提一下大家一定都聽過的 J...

鐵人賽 Software Development DAY 23

技術 DAY23 驗證(Authentication)跟授權(Authorization)是什麼?

前言 剛開始接觸後端開發的時候,常常聽到要對使用者的登入過程和操作進行驗證和授權。雖然我知道這兩個概念對系統安全很重要,但因為它們經常一起提到,讓我搞不清楚它們...

鐵人賽 Software Development DAY 27

技術 27 rust warp auth middleware

middleware 中間層簡介 在ASP.NET的middleware如下: 圖片來源:https://learn.microsoft.com/en-us/...

鐵人賽 自我挑戰組 DAY 12

技術 [Day12] User API和Auth Middleware開發

昨天我們已經實作了登入和註冊API,並了解JWT整個運作過程。接著我們要來開發User相關的API和auth middleware開發 大綱 User API...

鐵人賽 Modern Web DAY 5

技術 Postman Challenge Day 4 - 授權 (Authorization)

今日主題 所謂的授權(Authorization)指的是根據發出請求者的身分來檢查是否擁有權限進行當前操作,API透過這樣的保護機制來避免權限過於開放而被濫用。...

技術 Line Messaging API 串接筆記- access token

前言 目標:掌握 Line Messaging API,客製自動回覆功能,這次串接是參考 Line Messaging API 串接手冊前一篇 已經建立好 Ch...

鐵人賽 Modern Web DAY 19

技術 D-13-授權 jwt ? authentication ? authorization

無狀態的HttpRequest怎麼做身分驗證 直到昨天將網頁的基礎知識介紹完了,所以今天開始會介紹一些開發上會常會遇到的需求以及如何解決這個需求的套件,所以各位...

鐵人賽 Modern Web DAY 14

技術 [Day 14] 實作 API Role-Based Authorization

因為 Ktor 本身只有實作 Authentication 機制,不像 Spring Security 有定義類似 UserDetails, GrantedAu...

鐵人賽 Software Development DAY 4

技術 Day03 - 【入門篇】淺談身份驗證與授權(1)

本系列文之後也會置於個人網站 在「快速開始」的單元中,實際上已經完成了所有身份識別、身份驗證、授權和一些存取控制的流程。 在今天,將會來說說,這些看是相同...

鐵人賽 Modern Web DAY 22
我與 ASP.NET Core 的 30天 系列 第 22

技術 [Day22] 身份驗證與授權 - 我與 ASP.NET Core 3 的 30天

驗證與授權 驗證是一道程序,其會將使用者提供的認證與作業系統、資料庫、應用程式或資源中儲存的認證進行比對。如果相符的話,使用者就能成功通過驗證,並可執行他們在授...

鐵人賽 Modern Web DAY 21
Think in GraphQL 系列 第 21

技術 GraphQL 設計: Autentication 與 Authorization 大全

雖然之前實作有提過,不過今天還是要來詳細介紹在 GraphQL 如實作 Authentication 及 Authorization !比起 RESTful...