Auth Implementation Patterns
Väljer sessioner, JWT eller OAuth2 innan inloggningssidan byggs
Installera
/plugin marketplace add wshobson/agents; /plugin install developer-essentials
When a login system is being built, an API secured, or social login and SSO added.
- Utvecklare
- wshobson
- Licens
- MIT
Autentisering och auktorisering hålls avsiktligt isär: den ena avgör vem anroparen är, den andra vad anroparen får komma åt, och när de blandas uppstår de flesta åtkomstkontrollfel. Färdigheten går igenom serversidesessioner, tillståndslösa tokens och OAuth2 eller OpenID Connect utifrån de faktorer som faktiskt avgör valet: återkallning, horisontell skalning och vem som äger identiteten. På auktoriseringssidan behandlas rollbaserad åtkomstkontroll, kontroll av resursägarskap och separering mellan klientorganisationer.
Liknande färdigheter
secret-guard
FärdighetStoppar skrivningar som innehåller aktiva åtkomstuppgifter
scope-guard
FärdighetUpptäcker ändringar som hamnar utanför projektet
context-guard
FärdighetVarnar innan kontextfönstret blir fullt
Kommentarer(0)
Logga in för att kommentera