9 месяцев назад
Безопасная авторизация в современных мобильных приложениях: миф или реальность?
Мы привыкли доверять приложениям, которые установили на свои гаджеты. Порой обоснованно, порой не очень. Если посмотреть документацию на API авторизации какого-нибудь крупного российского банка или соцсети, то можно увидеть Oauth 2.0, OIDC, authorization code flow и т.д. К сожалению, в большинстве случаев это либо не соответствует действительности вообще, либо частично. Как будто-то за всеми этим упускается один важный момент, и сегодня мы поговорим об этом более подробно. Пару лет назад я начал...
06:44
1,0×
00:00/06:44
733,7 тыс смотрели · 4 года назад
526 читали · 2 года назад
Авторизация, аутентификация и идентификация. В чем разница?
В мире информационной безопасности обычно используются три термина: аутентификация, авторизация и идентификация. Эти термины часто используются как взаимозаменяемые, но они имеют разные значения и цели. Понимание разницы между этими тремя терминами имеет решающее значение для создания безопасной и эффективной информационной системы. Идентификация Идентификация - это процесс установления личности человека, системы или организации. В информационной системе идентификация обычно осуществляется с помощью...