PRO1a - 4. Autentifikácia, Keycloak
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Úvodná prednáška o autentifikácii v predmete Softvérový projekt 1 vysvetľuje základné bezpečnostné pojmy - hashovanie, šifrovanie a podpisovanie, ako aj rozdiel medzi autentifikáciou (kto môže aplikáciu používať) a autorizáciou (čo môže robiť). Lektor porovnáva jednoduché HTTP Basic Auth s modernejšou Bearer autentifikáciou pomocou tokenov a podrobne popisuje štruktúru JWT (JSON Web Token) - hlavičku, telo s claimami a digitálny podpis.
- - Rozdiel medzi autentifikáciou a autorizáciou (napríklad role-based access control)
- - Základné kryptografické pojmy: hashovanie, šifrovanie, digitálne podpisovanie
- - HTTP Basic Auth posiela meno a heslo zakódované v Base64, považuje sa za málo bezpečné
- - Bearer autentifikácia využíva token s obmedzenou platnosťou namiesto opakovaného posielania hesla
- - Štruktúra JWT: hlavička, telo s claimami (napr. exp, iat, username), digitálny podpis
- - Spomenuté aj ďalšie schémy ako HTTP Digest, Kerberos, SAML, OIDC
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky