Iston respublikasi axborot texnologiyalari va aloqlalarini rivojlanish vazirligi muhammad al-xorazmiy nomidagi toshkent axborot texnologiyalari universiteti



Download 61,08 Kb.
Sana29.05.2022
Hajmi61,08 Kb.
#619342
Bog'liq
223-18(Alimatov Sadulla) labor2


O‘ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA ALOQLALARINI RIVOJLANISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI

LABARATORIYA ISHI – 2
Mavzu: Taqsimlangan tizimlarda autentifikatsiya

Guruh: 223-18
Bajardi: Alimatov Sadulla
Tekshirdi: Azimova U.A


Toshkent 2022
Taqsimlangan tizimda autentifikatsiya va avtorizatsiya

Autentifikatsiya - mavjud bo'lganidan foydalaning, o'zingiznikini yaratmang


Muammo ekotizimda odatiy autentifikatsiya mexanizmlarini topishdan iborat bo‘lib, odatda u yerdagi narsalarga mos kelmaydigan biznes talablari asosida qurilgan, OAuth2 potentsial juda yalang‘och bo‘lishi mumkin va biznes yanada aniqroq va murakkab oqimlarga muhtoj. Taqsimlangan tizimda arxitektura autentifikatsiyasiga qarashda bizning yondashuvimiz har doim bir xil bo'ladi va bizning asosiy qoidamiz o'z autentifikatsiyangizni yo'lga qo'ymaslikdir .
Ko'pgina autentifikatsiya usullari yillar davomida jangovar sinovdan o'tgan, ularga rioya qilinishi kerak bo'lgan spetsifikatsiyalar mavjud, jamiyat tomonidan qo'llab-quvvatlanadi va xavfsizlik mutaxassislari tomonidan yaratilgan. O'z autentifikatsiya tizimini yaratish siz yangi autentifikatsiya yechimini ishga tushirish bilan bog'liq muammolarni boshdan kechirish xavfini o'z zimmangizga olishingizni anglatadi va bu ishlab chiqarishdagi tizim uchun ideal bo'lmagan dizayndagi dastlabki kamchiliklar va zaifliklarni boshqarishdir.
Autentifikatsiya va avtorizatsiya bilan ikki narsani ko'rib chiqish kerak:

  • Autentifikatsiya - foydalanuvchi kimligini va ular o'zlari aytgan kimligini aniqlash.

  • Avtorizatsiya - foydalanuvchining nimaga kirishi mumkinligini aniqlash.

Autentifikatsiya va avtorizatsiya tizimlar xavfsizligini ta'minlash uchun asos bo'lib, mavjud echimlar ushbu harakatlardan birini bajarishga va ularni yaxshi bajarishga qaratilgan bo'ladi.
Ekotizim ichida autthni qo'shish quyidagicha ko'rinishi kerak:

Ushbu misolda autentifikatsiya xizmati siz tanlagan autentifikatsiya usuli oldida fasad vazifasini bajaradi. Masalan, sizda sayyoralarni baholamoqchi bo'lgan oddiy bir sahifali old ilovangiz bor. Bunga erishish uchun siz foydalanuvchilarni aniqlash imkoniyatiga ega bo'lishni (login) va har bir foydalanuvchi (ruxsat) bilan reytingni bog'lashni xohlaysiz.

Buning uchun siz OpenID ulanish spetsifikatsiyasidan ( OIDC ) foydalanishingiz mumkin, bu OAuth2 ning yuqori qismidagi saqlanib qolgan spetsifikatsiya bo'lib, PKCE bilan avtorizatsiya kodini o'tkazish imkonini beradi , bu mijoz tomonida ishlaydigan va hech qanday autentifikatsiya hisob ma'lumotlariga ega bo'lmagan frontendlar uchun mos keladi. OAuth2.



Bunga yondashuv o'z-o'zidan yoki SaaS yechimi bo'lishi mumkin. SaaS yechimlarini ko'rib chiqayotganda sizda Auth0 va Okta kabi variantlar mavjud va agar siz OIDC ilovasining o'z ishlayotgan nusxasini joylashtirmoqchi bo'lsangiz, stekingiz asosida OIDC provayderining sertifikatlangan ilovalaridan foydalanishingiz mumkin.

Autentifikatsiya mexanizmingizni o'rnatganingizdan so'ng, foydalanuvchilar autentifikatsiya xizmatingizga qarshi autentifikatsiya qilishlari va shlyuzingiz bilan bog'lanish evaziga token (JWT) olishlari mumkin, endi siz ushbu ekotizimdagi foydalanuvchilarni aniqlashga ishonishingiz kerak.
Download 61,08 Kb.

Do'stlaringiz bilan baham:




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©www.hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish