Presentations
Templates
Features
Teams
Pricing
Log in
Sign up
Log in
Sign up
Menu
Oauth 2.0 valtuutuskehys ja sen tietoturva
Ari-Pekka Koponen
Esitys versio 2.0
eSityksen KULKU
Mikä on valtuutuskehys?
Miten OAuth 2.0
valtuutuskehys toimii?
OAuth 2.0 valtuutuskehyksen
tietoturva
Mikä on
valtuutuskehys?
TILANNE NYT
Yhä suurempi osa datasta on tallennettuna erilaisiin verkkopalveluihin.
Tarve jakaa tietoja palveluiden ja sovellusten välillä.
Valtuutus
Valtuuttamisen tarkoituksena on tarjota käyttäjälle mahdollisuus sallia kolmannen osapuolen sovellusten pääsy käyttäjän dataan.
OAuth 2.0 valtuutuskehys tarjoaa standardoidun mallin tietoturvalliselle valtuuttamiselle.
OAuth 2.0 käyttävät mm. Google, Microsoft ja Facebook.
ESIMERKKI: FACEBOOK CONNECT
Facebook Connect on hyvä esimerkki OAuth 2.0 käytöstä:
Sovellukselle sallitaan pääsy esimerkiksi käyttäjän sähköposti-osoitteeseen tai julkaisuihin.
Miten OAuth 2.0
valtuutuskehys toimii?
OAuth 2.0 valtuutuskehyksen
tietoturva
MERKITTÄVIMMÄT UHAT
Valtuuksien kaappaaminen
ja väärinkäyttö.
Cross-Site Request Forgery
(CSRF) hyökkäykset.
Uhkien torjuminen
Liikenteen suojaaminen Transport Layer
Securityn (TLS) avulla.
Valtuuksia ei tule tallentaa evästeisiin.
Valtuuden suojaaminen käyttämällä digitaalista
allekirjoitusta tai symmetrisellä salauksella
tuotettua varmistetta.
Valtuuksien keston ja laajuuden rajoittaminen.
Kiitos!
Kysyttävää?
Copy of Oauth 2.0 valtuutuskehys ja sen tietoturva
By apkoponen
Made with Slides.com
Copy of Oauth 2.0 valtuutuskehys ja sen tietoturva
619
apkoponen
More from
apkoponen