SAML 2.0
安全断言标记语言 2.0 (SAML 2.0) 作为 SAML 的最新标准, 用来在安全域中交换身份验证(Authentication)数据和 授权(Authorization)数据。SAML 2.0基于XML协议,使用包含断言(Assertions)的安全令牌在SAML授权方(即,Identity_provider,缩写为IdP)和SAML消费方(即服务提供者,Service Provider,缩写为SP)之间传递委托人(通常是一个终…
共 11 篇文章
安全断言标记语言 2.0 (SAML 2.0) 作为 SAML 的最新标准, 用来在安全域中交换身份验证(Authentication)数据和 授权(Authorization)数据。SAML 2.0基于XML协议,使用包含断言(Assertions)的安全令牌在SAML授权方(即,Identity_provider,缩写为IdP)和SAML消费方(即服务提供者,Service Provider,缩写为SP)之间传递委托人(通常是一个终…
OpenID是一个去中心化的網上身份認證系统。对于支持OpenID的网站,用户不需要记住像用户名和密码这样的传统验证标记。取而代之的是,他们只需要预先在一个作为OpenID身份提供者(identity provider, IdP)的网站上注册。OpenID是去中心化的,任何网站都可以使用OpenID来作为用户登录的一种方式,任何网站也都可以作为OpenID身份提供者。OpenID既解决了问题而又不需要依赖于中心性的网站来确认数字身份。 …
JSON Web Token(JWT,建议读音 ,与英语单词“jot”同音)是一项拟议中的互联网标准,用于建立带有可选签名和/或可选加密的数据,其有效载荷中保存用于断言若干声明的 JSON。这些令牌可以使用共享秘密,或使用公钥/私钥进行签名。 例如,服务器可以生成一个带有“已作为管理员登录”这一声明的令牌,并将其提供给客户端。客户端随后便可使用该令牌来证明自己已以管理员身份登录。令牌可以由某一方的私钥(通常是服务器的私钥)签名,以便任何…
Keycloak是一个开源软件产品,旨在为现代的应用程序和服务,提供包含身份管理和功能的单点登录工具。,红帽公司负责管理这一JBoss社区项目,并将其作为他们RH-SSO产品的上游项目。从概念的角度上来说,该工具的目的是,只用少量编码甚至不用编码,就能很容易地使应用程序和服务更安全。 历史 Keycloak的第一个生产版本发布于2014年9月,其开发始于大约一年前。2016年,红帽公司将其RH SSO产品由基于PicketLink框架,…
账户认证(又称账户验证、账号认证,)是验证账户是否由指定的真实个人或组织拥有并运营的过程。社交媒体网站等都提供账户认证服务,他们通过在个人或组织名称旁边的勾号图标、“V”字标识或徽章,使人们通常可以从视觉上区分已认证的账户。 账户认证可以提高在线服务的质量,减少马甲、、网络白目、滥发电子信息、破坏行为、假新闻、造谣和。 历史 账户认证最初是面向公众人物和具有公共利益的账户的功能,由Twitter在2009年6月引入。2011年,Goog…
去中心化識別(),是套标识符標準。实体能不使用集中式注册表,便可以可验证、持久性(只要 DID 控制器希望)的方式獲得识别。 去中心化識別,实现一种新的去中心化数位身份模式,常與自我主權身分相提並論。 兩者皆是Web3的重要组成成分。 DID文檔 去中心化識別解析(指向)一个去中心化識別文档。去中心化識別文檔是一组描述去中心化識別主体的数据,包括加密公钥等机制,DID主体或DID委派可以使用这些机制验证自身,证明其与实体的关联。 DID…
身份自主權 (),又譯作「自我主權身分」、「自主身分」;是一种数位身分驗證方法,令個人可以控制用来向网站、服务和网络应用程式驗證自己是谁的資訊。对于在网路上拥有許多永久帐户(身份)的个人而言,他们依赖許多大型身份驗證提供商,例如臉書 (Facebook Connect) 和谷歌 (Google Sign-In)。这些身分驗證提供商可以控制用以驗證個人身份相关的大量資訊。如果使用者不願意使用大型身份驗證提供商,就必須替網路上每个单独的服务…
安全主張标记语言(,简称SAML,发音sam-el)是一个基于XML的开源标准数据格式,它在当事方之间交换身份验证和授权数据,尤其是在和服务提供者之间交换。SAML是OASIS安全服务技术委员会的一个产品,始于2001年。其最近的主要更新发布于2005年,但协议的增强仍在通过附加的可选标准稳步增加。 SAML解决的最重要的需求是网页浏览器單一登入(SSO)。单点登录在内部网层面比较常见(例如使用Cookie),但将其扩展到内部网之外则一…
單一登入(,縮寫為 SSO),又譯為單一簽入,一種對於許多相互關連,但是又是各自獨立的軟體系統,提供存取控制的屬性。當擁有這項屬性時,當使用者登入時,就可以取得所有系統的存取權限,不用對每個單一系統都逐一登入。這項功能通常是以轻型目录访问协议(LDAP)來實作,在伺服器上會將使用者資訊儲存到LDAP資料庫中。相同的,單一登出(single sign-off)就是指,只需要單一的登出動作,就可以結束對於多個系統的存取權限。 優點 使用單點…
Google帳戶或谷歌账号是由Google为其系列产品(如Blogger、YouTube、Orkut等)提供的使用者帳戶。Google帳戶的用戶名由一个电子邮件地址表示,用户可以通过注册Gmail来得到一个Google帳戶,也可以使用已有的电子邮件申请。在注册了Google帳戶之后,用户可以在账户中添加其它的Google系列产品。与Google帳戶绑定的每一个程序都有自己的设置,但账户的设置是独立存储的。 2021年6月1日起,若用戶2…
Facebook平台是一套由社交網路服務Facebook的開發人員所創建的服務和工具,主要供開發人員創建自己的应用程序和服務,以訪問Facebook中的數據。目前的Facebook平台則於2010年推出。 參考資料