Рубрика «токен доступа»

Токен доступа живёт ограниченное время. Сколько именно — решают трое: пользователь хочет подольше, безопасность покороче, серверы — подешевле. Когда коллеги объясняли, какие бывают ситуации с токенами, в моей голове развернулся перевод с айтишного на театральный.

Пьеса № 1. Слишком долгий токен

Человек идет в бюро токенов.

Человек: Вот мой паспорт, дайте токен.
Бюро: Паспорт ничо так, годный, нате токен.

Человек с токеном идет в кассу.

Человек: Вот мой токен, дайте немножко денег.
Касса: Токен ничо так, годный, нате немножко денег.
Злоумышленник: Токен ничо так, дайте стырю.

Читать полностью »

Почему работать с OAuth сложно даже сегодня? - 1


OAuth — это стандартный протокол. Ведь так? И для OAuth 2.0 есть клиентские библиотеки практически на всех языках программирования, которые можно представить.

Вероятно, вы подумаете, что имея клиентскую библиотеку, можно реализовать OAuth для любого API буквально за десять минут. Или хотя бы за час.

Если вам это удастся, то, пожалуйста, сообщите об этом нам — мы угостим вас изысканным ужином и послушаем, как у вас это получилось.
Читать полностью »

Аппаратный ключ шифрования за 3$ — возможно ли это? - 1
Итоговый результат — ключ размером с флешку

Повсеместное шифрование и, как следствие, обилие ключей заставляет задуматься об их надежном хранении. Хранение ключей на внешних устройствах, откуда они не могут быть скопированы, уже давно считается хорошей практикой. Я расскажу о том, как за 3$ и 2 часа сделать такой девайс.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js