Security Flashcards
1
Q
OAuth2
A
- standard autoryzacji, który pozwala użytkownikom udzielać dostępu do swoich zasobów w jednym serwisie innymi aplikacjom, - **bez konieczności dzielenia się swoimi danymi logowania **
- serwer autoryzacji auttoryzuj klienta i wydaje tokeny
2
Q
OpenId
A
- protokół nad OAuth2 który zapewnie authentykacje
- nadaje nowy iD token który zawiera informacje o claimsach
3
Q
Keycloak
A
- system zarządzania dostępem i tożsamością IAM
- gotowy auth server
- zarządzanie użytkownikami - centralne zarządzanie użytkownikami ich rolami i uprawnieniami
- Single sign on oauth2
- OpenId
- zarządzanie sesją i tokenami
- MFA
4
Q
skad auth serwer wie ze access token jest poprawny i wiarygodny ?
A
- więkoszść tokenów OpenId connect, OAuth2.0(JWT), są podpisane cyfrowo przez serwer autoryzacyjny
- token zawiera sygnaturę cyfrową, która serwer może zweryfikować
- w przypadku JWT , sygnatura jest tworzona przy użyciu algorytmu hashującego