Pertanyaan yang diberi tag authorization

Otorisasi adalah proses untuk menentukan apakah pengguna, program atau perangkat diizinkan untuk mengakses sumber daya yang dilindungi dengan cara tertentu. Otorisasi adalah tema kunci dalam praktik keamanan komputer.

604
Bagaimana OAuth 2 berbeda dari OAuth 1?

Dalam istilah yang sangat sederhana, dapatkah seseorang menjelaskan perbedaan antara OAuth 2 dan OAuth 1? Apakah OAuth 1 sudah usang sekarang? Haruskah kita menerapkan OAuth 2? Saya tidak melihat banyak implementasi OAuth 2; sebagian besar masih menggunakan OAuth 1, yang membuat saya ragu OAuth 2...

124
Header Otorisasi HTTP Kustom

Saya ingin tahu apakah dapat diterima untuk meletakkan data khusus di header otorisasi HTTP. Kami sedang merancang RESTful API dan kami mungkin memerlukan cara untuk menentukan metode otorisasi khusus. Sebagai contoh, sebut saja FIRE-TOKENotentikasi. Apakah hal seperti ini valid dan diizinkan...

97
Otorisasi Atribut dengan Banyak Peran

Saya ingin menambahkan Otorisasi ke pengontrol, untuk beberapa Peran sekaligus. Biasanya akan terlihat seperti ini: [Authorize(Roles = "RoleA,RoleB,RoleC")] public async Task<ActionResult> Index() { } Tapi saya telah menyimpan Peran saya dalam konstanta, karena mereka mungkin berubah...