He leído sobre autenticaciones y me confundo acerca de la clasificación de tipos.
Comencemos con la autenticación basada en cookies. Si lo entiendo bien, el punto clave es que todos los datos, necesarios para la autenticación del usuario, se almacenan en cookies. Y esta es mi primera confusión: en las cookies podemos almacenar
- id de sesión y se convierte en una autenticación basada en sesión?
- reclamaciones, y entonces ¿debería llamarse como una autenticación basada en reclamaciones?
- Descubrí que algunas personas incluso almacenan el token JWT en cookies, pero esto parece una implementación personalizada del propio flujo de autenticación ...
Ahora pasemos a la autenticación basada en notificaciones. El elemento principal es el reclamo y la colección de reclamos podría usarse como contenedor
- cookies (como se discutió anteriormente)
- token (JWT como el ejemplo).
Por otro lado, cuando hablamos del token, puede contener cualquier tipo de información ... ID de sesión, por ejemplo ...
Entonces, ¿qué me he perdido? ¿Por qué las personas no definen algo como Cookie-Session-based
o Token-Claims-based
autenticaciones cuando hablan de tipos de autenticación?
fuente
Simplemente pon,
Autenticación basada en cookies
google.com
y la envía al cliente web.mail.google.com
, enviará todas las cookies basadas en su dominio (por ejemplogoogle.com
:) al servidor web, que valida / verifica y otorga / niega el acceso según el estado y la marca de tiempo de La galleta.Autenticación basada en sesión
Autenticación basada en tokens
Autenticación basada en reclamos
fuente