Je, ishara ya mbebaji ni salama?
Je, ishara ya mbebaji ni salama?

Video: Je, ishara ya mbebaji ni salama?

Video: Je, ishara ya mbebaji ni salama?
Video: НЕ УБОЮСЬ Я ЗЛА / I Will Fear no Evil 2024, Novemba
Anonim

1 Jibu. OAuth 2.0 ishara za mtoaji hutegemea tu SSL/TLS kwa ajili yake usalama , hakuna ulinzi wa ndani au ishara za mtoaji . Katika watoa huduma wengi wa API wanaotumia tena OAuth 2.0 huweka kwa herufi nzito ambayo wasanidi wa mteja wanapaswa kuhifadhi. salama na kulinda ishara wakati ni maambukizi.

Kisha, ishara ya mbebaji ni nini?

A Ishara ya Mbebaji ni mfuatano usio wazi, usiokusudiwa kuwa na maana yoyote kwa wateja wanaoutumia. Baadhi ya seva zitatoa ishara ambazo ni mfuatano mfupi wa herufi heksadesimali, ilhali zingine zinaweza kutumia muundo ishara kama vile JSON Web Ishara.

Pia, je, ishara za ufikiaji ziko salama? A ishara hutumika kutengeneza usalama maamuzi na kuhifadhi taarifa zisizoweza kuchezewa kuhusu baadhi ya huluki ya mfumo. Wakati a ishara kwa ujumla hutumiwa kuwakilisha tu usalama habari, ina uwezo wa kushikilia data ya ziada ya fomu huria inayoweza kuambatishwa wakati wa ishara inaundwa.

Vile vile mtu anaweza kuuliza, je ishara ya mbebaji inafanyaje kazi?

Wakati mtumiaji anathibitisha programu yako (mteja) faili ya uthibitisho seva kisha huenda na kukutengenezea a Ishara . Mbeba Tokeni ni aina kuu ya ishara ya ufikiaji inatumika na OAuth 2.0. A Ishara ya mbebaji kimsingi inasema "Toa mshikaji ya hii ufikiaji wa ishara ". Unatumia ishara ya mtoaji kupata mpya Tokeni ya ufikiaji.

Je! ishara ya mbebaji ni JWT?

JWT ni aina fulani ya ishara , na JWT inaweza kabisa kutumika kama OAuth Ishara ya mbebaji . Kwa kweli, hii ndiyo mazoezi ya kawaida zaidi.

Ilipendekeza: