如果嘗試用一句簡單的話來描述 identity management 的話,那可能會是 管理一個系統,只讓取得授權的使用者,使用受保護(非公開)的資源 現實...
昨天提到 identity management 主要在處理的問題,超級簡化的講法就是 如何只讓「特定的使用者」取得「特定的資源」 那麼延伸出來的兩個問題就...
昨天提到 要做第一件事情,就是驗證這位旅客的身份 (identity) 那麼,到底什麼是 identity 呢? Identity 是指一個人在特定情境下的...
Identity 也有其生命週期,也就是從 identity 的建立到結束的週期。在這個週期之間,可能會出現的事件有: Provisioning Author...
昨天提到了幾個 identity 生命週期當中會出現的 events,今天繼續快速地來看其他 events Single Sign-On (SSO) 如果今天使...
今天來看看 identity management 的簡史 各家自掃門前雪時代 在軟體服務發展的早期,各家系統各自管理使用者的帳號密碼。從系統的角度來看,非常方...
OAuth 是一個針對存取授權的開放標準,也就是針對先前提到的 authorization 所設計的標準。 OAuth 開始於 2006 年,於 2009 年推...
Authorization code grant 是 OAuth 規範當中最常見也最常用的授權方式,適用於 confidential client,也就是有受...
Implicit grant 是 OAuth 其中一種授權方式,過去適用於 public client,譬如單純的 SPA (Single Page Appl...
今天要來介紹 OAuth 第三種授權方式,Resource owner password credentials grant,基本上就是使用者直接將 cred...