Actualités récentes
Hızlı Erişim
RFC 7521 OAuth Assertion Framework, OAuth 2.0 sistemlerinde assertion adı verilen güvenlik ifadelerinin yetkilendirme izni veya istemci kimlik doğrulama yöntemi olarak kullanılmasını açıklayan temel standarttır. Bu…
RFC 7518 JSON Web Algorithms, JWS ve JWE yapılarında kullanılan imza, MAC, anahtar yönetimi ve içerik şifreleme algoritmalarını tanımlayan IETF standardıdır.JSON Web Algorithms veya kısa adıyla…
RFC 7517 JSON Web Key, kriptografik anahtarların JSON nesneleri olarak ifade edilmesini sağlayan bir IETF standardıdır. Standart tek anahtar için JWK, anahtar kümeleri için ise JWKS…
RFC 7516 JSON Web Encryption, modern kimlik ve API güvenliği uygulamalarında hassas verilerin şifreli ve bütünlüğü doğrulanabilir biçimde taşınmasını sağlayan bir IETF standardıdır. Güvenli uygulama yalnız…
RFC 7515 JSON Web Signature, dijital imza veya MAC ile veri bütünlüğünü koruyan bir IETF standardıdır.RFC 7515; protected header, payload ve signature bileşenlerinden oluşan JWS yapısını…
RFC 9278 JWK Thumbprint URI, modern kimlik ve API güvenliği uygulamalarında belirli bir birlikte çalışabilirlik sorununu çözmek için yayımlanmış IETF standardıdır. Doğru uygulama yalnız başarılı örneği…
RFC 9901 SD-JWT, modern kimlik ve API güvenliği uygulamalarında belirli bir birlikte çalışabilirlik sorununu çözmek için yayımlanmış IETF standardıdır. Doğru uygulama yalnız başarılı örneği çalıştırmak değil,…
RFC 7521 OAuth Assertion Framework, OAuth 2.0 sistemlerinde assertion adı verilen güvenlik…
Shared Signals Framework nedir sorusu, modern kimlik ve erişim mimarilerinde yalnız protokol…
Security Event Token nedir sorusu, modern kimlik ve erişim mimarilerinde yalnız protokol…
OAuth Issuer Identification nedir sorusu, modern kimlik ve erişim mimarilerinde yalnız protokol…
OAuth Step-Up Authentication nedir sorusu, modern kimlik ve erişim mimarilerinde yalnız protokol…
OAuth Dynamic Client Registration Nedir? RFC 7591 İçin 10 Kritik Kontrol OAuth…
CIBA Nedir? OpenID Connect Backchannel Authentication İçin 10 Kritik Kontrol CIBA nedir…
OAuth Device Authorization Grant nedir sorusu, OAuth 2.0 ve modern kimlik mimarilerinde…
OAuth Token Exchange nedir sorusu, OAuth 2.0 ve modern kimlik mimarilerinde güvenliği…
DPoP nedir sorusu, OAuth 2.0 access tokenlarının çalınması ve başka istemciler tarafından yeniden kullanılması riskini azaltmak isteyen güvenlik ve yazılım ekipleri için giderek daha önemli hâle geliyor. DPoP, açılımıyla Demonstrating…
Hesabınıza giriş yapın