Сеня рядом и Белла пришел. Былое
Безопасная авторизация в современных мобильных приложениях: миф или реальность?
Мы привыкли доверять приложениям, которые установили на свои гаджеты. Порой обоснованно, порой не очень. Если посмотреть документацию на API авторизации какого-нибудь крупного российского банка или соцсети, то можно увидеть Oauth 2.0, OIDC, authorization code flow и т.д. К сожалению, в большинстве случаев это либо не соответствует действительности вообще, либо частично. Как будто-то за всеми этим упускается один важный момент, и сегодня мы поговорим об этом более подробно. Пару лет назад я начал...
Авторизация, аутентификация и идентификация. В чем разница?
В мире информационной безопасности обычно используются три термина: аутентификация, авторизация и идентификация. Эти термины часто используются как взаимозаменяемые, но они имеют разные значения и цели. Понимание разницы между этими тремя терминами имеет решающее значение для создания безопасной и эффективной информационной системы. Идентификация Идентификация - это процесс установления личности человека, системы или организации. В информационной системе идентификация обычно осуществляется с помощью...