Rozdział 6

Wzmacnianie aplikacji Web

Tim Messerschmidt

W poprzednich rozdziałach poświęciliśmy nieco czasu na omówienie powiązań pomiędzy OAuth 2.0 oraz OpenID Connect i przeanalizowanie związków pomiędzy tożsamością i biometrią oraz wpływu wieloskładnikowego uwierzytelniania. W tym rozdziale zajmiemy się uwarunkowaniom zabezpieczeń dla aplikacji Node, ze szczególnym skupieniem uwagi na platformie Express.

Z punktu widzenia zabezpieczeń fantastyczne byłoby zapewnienie bezpiecznego rozwiązania identyfikującego użytkowników i autoryzującego dostęp do określonych zasobów, jednak ze względu na mnogość różnych wektorów ataku po prostu nie wystarczy poleganie na pojedynczym protokole w celu zabezpieczenia aplikacji. To właśnie skłania nas do koncepcji ...

Get Bezpieczenstwo tozsamosci i danych w projektach Web now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.