iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
自我挑戰組

Identity Management 系列

既然工作上會遇到,那麼就來研究一下吧

鐵人鍊成 | 共 31 篇文章 | 1 人訂閱 訂閱系列文 RSS系列文
DAY 1

01 - What is identity management

如果嘗試用一句簡單的話來描述 identity management 的話,那可能會是 管理一個系統,只讓取得授權的使用者,使用受保護(非公開)的資源 現實...

2022-09-12 ‧ 由 TD 分享
DAY 2

02 - Authentication & Authorization

昨天提到 identity management 主要在處理的問題,超級簡化的講法就是 如何只讓「特定的使用者」取得「特定的資源」 那麼延伸出來的兩個問題就...

2022-09-13 ‧ 由 TD 分享
DAY 3

03 - Identity, identifier, and account

昨天提到 要做第一件事情,就是驗證這位旅客的身份 (identity) 那麼,到底什麼是 identity 呢? Identity 是指一個人在特定情境下的...

2022-09-14 ‧ 由 TD 分享
DAY 4

04 - Lifecycle of identity (1)

Identity 也有其生命週期,也就是從 identity 的建立到結束的週期。在這個週期之間,可能會出現的事件有: Provisioning Author...

2022-09-15 ‧ 由 TD 分享
DAY 5

05 - Lifecycle of identity (2)

昨天提到了幾個 identity 生命週期當中會出現的 events,今天繼續快速地來看其他 events Single Sign-On (SSO) 如果今天使...

2022-09-16 ‧ 由 TD 分享
DAY 6

06 - Evolution of identity management

今天來看看 identity management 的簡史 各家自掃門前雪時代 在軟體服務發展的早期,各家系統各自管理使用者的帳號密碼。從系統的角度來看,非常方...

2022-09-17 ‧ 由 TD 分享
DAY 7

07 - OAuth (1) Roles and Grant Types

OAuth 是一個針對存取授權的開放標準,也就是針對先前提到的 authorization 所設計的標準。 OAuth 開始於 2006 年,於 2009 年推...

2022-09-18 ‧ 由 TD 分享
DAY 8

08 - OAuth (2) Authorization code grant

Authorization code grant 是 OAuth 規範當中最常見也最常用的授權方式,適用於 confidential client,也就是有受...

2022-09-19 ‧ 由 TD 分享
DAY 9

09 - OAuth (3) Implicit grant

Implicit grant 是 OAuth 其中一種授權方式,過去適用於 public client,譬如單純的 SPA (Single Page Appl...

2022-09-20 ‧ 由 TD 分享
DAY 10

10 - OAuth (4) Resource owner password credentials grant

今天要來介紹 OAuth 第三種授權方式,Resource owner password credentials grant,基本上就是使用者直接將 cred...

2022-09-21 ‧ 由 TD 分享