Domande taggate «authentication»

L'autenticazione è l'atto di un'entità che dimostra la sua identità a un'altra entità. Esempi comuni riguardano la crittografia a chiave pubblica. Ad esempio, dimostrando che un sito Web bancario appartiene effettivamente alla banca che si pensa faccia.



3
Token Web JSON: perché il payload è pubblico?
Non riesco a capire il ragionamento per rendere pubblicamente visibili le richieste / payload di un JWT dopo averlo decodificato in base64. Perché? Sembra che sarebbe molto più utile averlo crittografato con il segreto. Qualcuno può spiegare perché o in quale situazione è utile mantenere questi dati pubblici?



2
Condividi le chiavi SSH private con Bash su Windows
Ho installato Windows 10 con Git. Questo Git usa il mio C:/Users/MyNamedir come directory HOME e il /.ssh/dir all'interno, in modo appropriato per l'approvvigionamento delle mie chiavi SSH private. Ho appena abilitato e configurato "Bash su Ubuntu su Windows" (che bocca piena!) E ho installato anche Git. Vorrei che entrambi …


1
Dove posizionare una chiave API: un'intestazione HTTP personalizzata VS l'intestazione di autorizzazione con uno schema personalizzato
Sto progettando un'API REST utilizzando l'autorizzazione / autenticazione tramite una chiave API. Ho cercato di capire qual è il posto migliore per questo e ho scoperto che molte persone suggeriscono di utilizzare un'intestazione HTTP personalizzata come ProjectName-Api-Key, ad esempio: ProjectName-Api-Key: abcde ma è anche possibile e ideologicamente corretto utilizzare l' …



1
Sicurezza API REST: HMAC / key hashing vs JWT
Ho appena letto questo articolo che ha alcuni anni ma descrive un modo intelligente di proteggere le API REST. Essenzialmente: Ogni client ha una coppia di chiavi pubblica / privata unica Solo il client e il server conoscono la chiave privata; non viene mai inviato tramite il filo Con ogni …

1
Autentica l'app mobile nativa utilizzando un'API REST
Presto inizierò un nuovo progetto, che si rivolge alle applicazioni mobili per tutte le principali piattaforme mobili (iOS, Android, Windows). Sarà un'architettura client-server. L'app è sia informativa che transazionale. Per la parte transazionale, è necessario disporre di un account e accedere prima di poter effettuare una transazione. Sono nuovo nello …



3
Autenticazione Web tramite certificati PKI
Capisco la PKI ragionevolmente bene da un punto di vista concettuale - cioè chiavi private / chiavi pubbliche - la matematica dietro di loro, l'uso di hash e crittografia per firmare un certificato, firma digitale di transazioni o documenti ecc. Ho anche lavorato su progetti in cui openssl Le librerie …

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.