Authentication nedir Medium?

SÖZLÜK(GLOSSARY) Authentication (Doğrulama): Tanımadığımız/Doğrulayamadığımız birisini evimize almamak yada tanıdığımız kişileri almak olarak düşünebiliriz. Authorization (Yetkilendirme): Bir evde bulunan kimselerin evin farklı odalarına girip/çıkma izinleri olarak örneklenebilir.25 Kas 2019

Read more

JWT token nerede saklanır?

Kimliklendirme işlemlerinde, kullanıcı kendi kimlik bilgileriyle başarılı bir şekilde giriş yaptığında, geleneksel bir yaklaşım olan sunucu tarafında session açılıp kulanıcıya cookie dönülmesi yerine, geriye bir JWT döndürülür ve tekrar kullanılmak üzere localStorage veya cookies gibi yapılarda JWT saklanır .

Read more

JWT neden güvenli değil?

JWT ne değildir ? Sanılanın aksine eğer bilinçli uygulanmazsa JWT güvenilir değildir . JWT kritik durumlarda kimlik doğrulama için kullanılamaz. Kullanılsa bile “stateless” değil “stateful” olarak, yani sunucuya bağımlı olarak kullanılır.

Read more

JWT AUD nedir?

JSON Web Token (JWT ), tarafların birbirleri arasındaki veri alışverişini ve bunun doğrulamasını sağlayan JSON tabanlı RFC 7519’de tanımlanmış açık bir standarttır. Örneğin bir sunucu, kullanıcının yönetici ayrıcalıklarına sahip olduğunu belirten bir anahtar (token) oluşturabilir ve bunu kullanıcıya gönderebilir.

Read more