Mi Oauth 2
ARUBA INSTANT WI-FI: egyszerű, hatékony, olcsó
Köztudott, hogy a jelszó probléma. Úgy találjuk, hogy nehéz tartani a memóriában egy nagy száma miatt neveket és jelszavakat, így egyszerűvé teszi, hogy megkönnyítse a memorizálás. Egyszerű jelszavakat használunk ismét több helyről, hogy a félreértések elkerülése végett. Hány ember követi a szabályokat az „információs Ki-hiéna”, hogy megvédje a személyes adatokat? A helyzetet súlyosbítja az ördögi gyakorlata jelszó beírását, amikor szelíden adja meg a nevet és a jelszót minden alkalommal, amikor azt látjuk, egy kérés, hogy adja meg adatait. Ez hiszékenység könnyíti meg a malware, hogy hozzáférjen a személyes adatokat. Májusban egy konferencián a fejlesztési Glue szakértői Tim Bray Google térdre esett, mintha jogalapot nevében minden a fejlesztők, hogy nem szükséges, hogy hozzon létre egy másik felhasználónevet és jelszót minden új helyszínen.
Ábra. Építészet OAuth 2.0
OpenID Connect
Zavart a nyílt szabványokat
Elemezve a helyzetet, nagyon meglepődtem, hogy mennyire zavar keletkezhet a tér nyílt szabványok, míg a megoldások végrehajtásának egyetlen szállítótól. Először is, susche-létezik sok szervezet részt vesz a fejlesztési szabványok, mint például az IETF, az Oasis és a OpenID Foundation. Minden szervezet különböző javaslatokat és a bizottság, amely kezeli az alkotás folyamatát szabványoknak. Minden mondat (vagy infrastruktúra) halad a projekt minden stádiumában, a javasolt előírások és szabványok, és a lista változhat szervezetnél. Nem minden protokollok szabványok, nem minden szabványok - protokollokat, de szabványokat korábban előírásoknak. Sok esetben ez a széles körben használt műszaki és infrastrukturális, akkor is, ha azok nem szabványoknak. Továbbá, az egyik az infrastruktúra egy szabványügyi szervezet (például, az OpenID Connect OpenID Foundation) hozható létre alapján az infrastruktúra üzemeltetéséhez a tetején a egyéb szabványok szervezet (például, OAuth 2,0 IETF). Nevek is zavaró lehet, még ugyanazon szervezeten belül: például OpenID Connect semmi köze OpenID.
Ossza meg képeit barátaival és kollégáival