【问题标题】:diff authentication/ authorization mechanismdiff认证/授权机制
【发布时间】:2013-08-19 19:03:52
【问题描述】:

我有一个使用 HTML 和 JavaScript 构建的 Web 应用程序。在我的应用程序中,我必须与多个其他网站集成。为此,我必须使用通用的安全身份验证/授权机制。我对其他应用程序和身份验证/授权机制的控制有限。

  • 我最初考虑将密码保存在 cookie 中,并在 URL 中发送所有应用程序的用户名和密码。这种方法根本不安全。

  • 我考虑过使用摘要访问身份验证或公钥身份验证的其他选项。

  • 然后我遇到了基于声明的身份验证机制。

我应该为我的 Web 应用程序选择哪种机制?

另外,我必须做些什么来维护安全的身份验证会话?

【问题讨论】:

  • 您必须更具体地了解您的要求。就目前而言,只能说“基于声明的安全性肯定会为您服务”。

标签: security authentication single-sign-on claims-based-identity javascript-security


【解决方案1】:

身份验证是关于让其他人使用或不使用您的服务,但授权是关于某人可以拥有使用您的服务的权限,例如管理员角色或普通用户。

【讨论】:

  • 听起来像是评论而不是答案。
猜你喜欢
  • 2018-07-06
  • 1970-01-01
  • 2018-12-11
  • 2014-09-24
  • 2018-07-25
  • 2018-05-29
  • 2010-11-14
  • 2021-11-08
相关资源
最近更新 更多