Was ist OAuth? OAuth, allgemein als "Open Authorization" interpretiert, ist eine öffentliche Richtlinie, die eine Token-basierte Bestätigung und Genehmigung im Auge hat. Dank dieser Methode sind Diensteanbieter, imstande Kunden-Profile einzusehen, ohne über das Passwort informiert zu sein. Sie erhalten hierbei anstatt das Kennwort einen Berechtigungs-Token, der es ihnen ermöglicht, auf bestimmte Informationen zuzugreifen. Detaillierte Informationen zu OAuth OAuth wurde konzipiert, um die Hürden und Herausforderungen der gängigen Nutzerübersicht zu bewältigen. Bei der traditionellen Bestätigung werden…
Was ist GraphQL? GraphQL ist ein kraftvolles Werkzeug, das Entwicklern ermöglicht, effizienter auf API-Daten zuzugreifen. Statt sich auf diverse Endpunkte zu verlassen, wie es bei REST der Fall ist, interagiert GraphQL mit nur einem einzigen Endpunkt und ermöglicht gleichzeitig eine enorme Flexibilität bei der Datenzugriffsstruktur. Ursprünglich von Facebook im Jahr 2012 erstellt, ist es mittlerweile ein offenes Projekt für die Entwicklergemeinschaft. Das Wesen von GraphQL Im Gegensatz zur REST-Architektur, die primär um das Konzept von…
SAML – Ein Überblick SAML, im Langformat bekannt als Security Assertion Markup Language, ist eine auf XML aufgebaute Infrastruktur, die auf die Vermittlung von Daten zur Bestätigung von Identität und Befugnis zwischen verschiedenen Einheiten spezialisiert ist. Dieses Muster wurde von der Einrichtung OASIS (Organisation für den Vorschub von Structured Information Standards) kreiert und ist ein fundamentaler Baustein in diversen Einzelanmeldungs- (Single Sign-On (SSO)) Strategien. SAML-Verfahren Im SAML-Verfahren interagieren drei primäre Faktoren miteinander: der Principal, üblicherweise…
Was ist SOAP-API? SOAP, das für Simple Object Access Protocol steht, ist ein Kommunikationsprotokoll, das für den Austausch von Informationen über das Internet entwickelt wurde. Es ist ein XML-basiertes Protokoll, das zum Senden und Empfangen von Nachrichten über Computernetzwerke verwendet wird. Grundlagen von SOAP API SOAP ist ein standardisiertes Protokoll, das die Kommunikation zwischen Anwendungen ermöglicht. Es verwendet XML zur Kodierung seiner Nachrichten und stützt sich auf Anwendungsprotokolle, meist HTTP oder SMTP, für den Nachrichtenaustausch.…
Was ist die Basisauthentifizierung? Authentifizierungsmechanismen dienen dazu, sichere Zugänge zu Webressourcen zu gewährleisten. Ein solches Protokoll ist die Grundlegende Authentifizierung, oft als Basic Authentication bezeichnet und im HTTP-Protokollstandard festgelegt. Bei dieser Art von Sicherheitsprotokoll fordert und verifiziert der Webserver die Anmeldedaten – konkret Benutzername und Passwort – eines Clients, meist eines Webbrowsers. Zugriff auf geschützte Ressourcen erhält der Client nur bei gültigen Anmeldedaten. Mechanismus der Basic Authentication Der Mechanismus der Basic Authentication folgt einem simplen…
Was ist die Autorisierung auf Ebene defekter Objekte? Broken Object Level Authorization, auch bekannt als BOLA, ist ein Sicherheitsproblem, das in Webanwendungen auftritt. Es entsteht, wenn ein Benutzer auf ein Objekt zugreifen kann, für das er keine Berechtigung hat, nur weil er die ID oder den Ort des Objekts kennt. Dies kann zu schwerwiegenden Datenschutzverletzungen und anderen Sicherheitsproblemen führen. Verständnis von BOLA Um BOLA zu verstehen, ist es wichtig, den Unterschied zwischen Authentifizierung und Autorisierung…