Security Flashcards

1
Q

OAuth2

A
  • standard autoryzacji, który pozwala użytkownikom udzielać dostępu do swoich zasobów w jednym serwisie innymi aplikacjom, - **bez konieczności dzielenia się swoimi danymi logowania **
  • serwer autoryzacji auttoryzuj klienta i wydaje tokeny
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

OpenId

A
  • protokół nad OAuth2 który zapewnie authentykacje
  • nadaje nowy iD token który zawiera informacje o claimsach
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Keycloak

A
  • system zarządzania dostępem i tożsamością IAM
  • gotowy auth server
  • zarządzanie użytkownikami - centralne zarządzanie użytkownikami ich rolami i uprawnieniami
  • Single sign on oauth2
  • OpenId
  • zarządzanie sesją i tokenami
  • MFA
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

skad auth serwer wie ze access token jest poprawny i wiarygodny ?

A
  • więkoszść tokenów OpenId connect, OAuth2.0(JWT), są podpisane cyfrowo przez serwer autoryzacyjny
  • token zawiera sygnaturę cyfrową, która serwer może zweryfikować
  • w przypadku JWT , sygnatura jest tworzona przy użyciu algorytmu hashującego
How well did you know this?
1
Not at all
2
3
4
5
Perfectly