PRO1a - 4. Autentifikácia, Keycloak

Zdroj
ručne priradené
Pridané

Pozrieť na YouTube →

Preber si túto prednášku so svojou AI

Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.

Otvoriť AI: ChatGPT · Claude · Gemini

Zhrnutie prednášky

Úvodná prednáška o autentifikácii v predmete Softvérový projekt 1 vysvetľuje základné bezpečnostné pojmy - hashovanie, šifrovanie a podpisovanie, ako aj rozdiel medzi autentifikáciou (kto môže aplikáciu používať) a autorizáciou (čo môže robiť). Lektor porovnáva jednoduché HTTP Basic Auth s modernejšou Bearer autentifikáciou pomocou tokenov a podrobne popisuje štruktúru JWT (JSON Web Token) - hlavičku, telo s claimami a digitálny podpis.

  • - Rozdiel medzi autentifikáciou a autorizáciou (napríklad role-based access control)
  • - Základné kryptografické pojmy: hashovanie, šifrovanie, digitálne podpisovanie
  • - HTTP Basic Auth posiela meno a heslo zakódované v Base64, považuje sa za málo bezpečné
  • - Bearer autentifikácia využíva token s obmedzenou platnosťou namiesto opakovaného posielania hesla
  • - Štruktúra JWT: hlavička, telo s claimami (napr. exp, iat, username), digitálny podpis
  • - Spomenuté aj ďalšie schémy ako HTTP Digest, Kerberos, SAML, OIDC

Zhrnutie pripravené s pomocou AI z prepisu videa.