Preguntas etiquetadas con authentication

La autenticación es el acto de una entidad que prueba su identidad a otra entidad. Ejemplos comunes involucran criptografía de clave pública. Por ejemplo, probar que un sitio web bancario en realidad pertenece al banco que usted cree que pertenece.

14
Autenticación web mediante certificados PKI

Entiendo PKI razonablemente bien desde un punto de vista conceptual, es decir, claves privadas / claves públicas, las matemáticas detrás de ellas, el uso de hash y cifrado para firmar un certificado, la firma digital de transacciones o documentos, etc. También he trabajado en proyectos donde...

13
Diferencia entre 'aud' y 'iss' en jwt

Quiero implementar un servicio de autenticación más robusto y jwtes una gran parte de lo que quiero hacer, y entiendo cómo escribir el código, pero tengo algunos problemas para entender la diferencia entre lo reservado issy las audnotificaciones. Entiendo que el que define el servidor que emite el...

12
La mejor manera de ocultar la clave API en el código fuente

Necesito algunas ideas sobre cómo proteger una clave API privada en una aplicación, específicamente en una aplicación ac # .NET. En primer lugar, entiendo que es teóricamente imposible ocultar algo en el código fuente, así que se me ocurrió otra idea, pero no estoy seguro de cuán plausible sea. De...

12
cookie vs. sesión vs jwt

Estoy leyendo sobre autenticación / autorización en aplicaciones web. ¿Alguien podría confirmar / corregir mi conocimiento actual? Cookies: en su versión inicial, un archivo de texto con un ID de cliente único y toda la otra información necesaria sobre el cliente (por ejemplo, roles) Sesión: solo...