Форум программистов, компьютерный форум, киберфорум
Обо всем!
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
5 / 6 / 5
Регистрация: 01.01.2014
Сообщений: 399
1

"Идеальная" система авторизации и аутентификации?

01.07.2024, 17:24. Показов 153. Ответов 0
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Существует ли в этом мире почти идеальная система авторизации и аутентификации?
А именно вход в аккаунт - выдача токена (ов) и последующие обращения к серверу с проверкой юзера + привязка к одному устройству (не обязательно).

Что имеется сейчас:

Вход через логин/пароль: генерация двух токенов (access и refresh) и device id, если он не указан. Refresh ложиться в куки и только на 1 path. Device ID хранится в куках (знаю что можно использовать либу fingerprint, но есть риск коллизий с одинаковыми железками). Device ID пишется в таблицу в бд с привязкой к пользователю.

При последующих обращениях на сервер проверяется access токен и device id с базой. Если access token закончился - пара токенов пересоздаётся.

И вроде бы и работает. Но тема не даёт покоя и кажется что это можно сделать проще и лучше. Еще возникает вопрос а нужны ли 2 токена?

Поделитесь Вашим виденьем или опытом. Очень интересно.

Есть статья про авторизацию/аутентификацию - брал её за основу (статься не идеальна).
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.07.2024, 17:24
Ответы с готовыми решениями:

Создание авторизации и аутентификации
Здравствуйте. Пытаясь разобраться во всех возможных вариантах реализации, и просматривая примеры,...

APEX схемы авторизации и аутентификации
Кто-нить знает где можно надыбать какой-нить документ по АРЕХ-у, где подробно рассматриваются...

Разработка простейшей системы аутентификации и авторизации
Вот есть такое задание, не понимаю как это сделать. Совсем не понимаю :cry: 1) подготовить БД для...

Какие есть механизмы идентификации, аутентификации и авторизации?
Здравствуйте! Ни кто не знает материала про систему идентификации, аутентификации и авторизации в...

Создавать ли Базу данных для системы аутентификации и авторизации?
Есть приложения интернет магазин, стоит ли делать отдельную базу данных для пользователей ?. Там...

0
01.07.2024, 17:24
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.07.2024, 17:24
Помогаю со студенческими работами здесь

Составить модель авторизации и аутентификации в IMS (в среде GPSS)
Доброго времени суток. Необходимо воплотить в жизнь модель регистрации пользователя в системе IMS....

Есть ли нормальные руководства по авторизации и аутентификации в ASP.NET CORE MVC?
Под нормальными руководствами я понимаю решения готовые к деплою и работающее. Почему-то столкнулся...

Система аутентификации
Здравствуйте! Задумал я сделать систему аутентификации. В теории я уже давно решил как эту систему...

Система аутентификации
Дмитрий принял участие в редактировании сайта для своей компании. Его задачей стала переработать...

Мониторинг Аутентификации/Авторизации и изменения/сохранения конфигураций на сетевом оборудовании по SNMP, такое возможно?
Мониторинг Аутентификации/Авторизации и изменения/сохранения конфигураций на сетевом оборудовании...

Система многофакторной аутентификации (схема и макет)
Добрый день, форумчане! Хочу составить схему системы многоуровневой аутентификации, а потом...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru