Skill
Auth Implementation Patterns
Sceglie tra sessioni, JWT e OAuth2 prima della pagina di login
Installazione
/plugin marketplace add wshobson/agents; /plugin install developer-essentials
Si attiva con
When a login system is being built, an API secured, or social login and SSO added.
- Autore
- wshobson
- Licenza
- MIT
Repositoryhttps://github.com/wshobson/agents
Autenticazione e autorizzazione restano volutamente separate: la prima stabilisce chi effettua la richiesta, la seconda quali risorse può utilizzare; confonderle è all'origine di molti errori nel controllo degli accessi. La skill confronta sessioni lato server, token stateless e OAuth2 o OpenID Connect in base ai fattori decisivi: revoca, scalabilità orizzontale e titolarità dell'identità. Sul fronte dell'autorizzazione tratta anche il controllo degli accessi basato sui ruoli, la verifica della proprietà delle risorse e la separazione tra tenant.
Commenti(0)
Accedi per commentare