Telegram Group & Telegram Channel
🔐 احراز هویت، یکی از ستون‌های بنیادی امنیت

📝 هر سیستم مدرنی که طراحی می‌شود، بسته به نیازهای خود، ممکن از روش‌های مختلفی برای احراز هویت کاربران خود بهره ببرد. فرایند Authentication، به طور ساده، به معنای تشخیص معتبر بودن هویت کاربر است. برای مثال، شخصی را در نظر بگیرید که در یک سامانه ثبت‌نام کرده و اکنون می‌خواهد به حساب کاربری خود دسترسی داشته باشد. سامانه مذکور باید تشخیص دهد که آیا واقعا این اکانت متعلق به کاربر مورد نظر است یا خیر. یکی از روش‌های استاندارد این کار، استفاده از توکن‌های JWT است.

🔑 جی دابلیو تی مخفف JSON Web Tokens است که شامل رشته‌ای منحصر به فرد از حروف و اعداد است. در فرایند login، ابتدا صحت و اعتبار داده‌های خواسته شده از قبیل نام کاربری و رمز عبور بررسی می‌شود. سپس اگر این مرحله موفقیت آمیز بود، سرور یک توکن به کلاینت می‌فرستد. در header درخواست‌های بعدی کاربر، این توکن قرار گرفته و سرور چک می‌کند که این توکن همراه آن باشد تا بتواند اطلاعات درستی را به کاربر نشان دهد. دقیقا به علت همین موضوع است که کاربر بعد از login اطلاعات و پروفایل اکانت خودش را مشاهده می‌کند نه دیگری.

📖 توکن‌ها از چند بخش اصلی تشکیل شده‌اند:

🔺 Header:
اطلاعاتی از قبیل نوع توکن و نوع الگوریتم هشینگ استفاده شده

🔺 Payload:
محتوای مورد نظر مثل نام اکانت و عکس پروفایل کاربر

🔺 Verify Signature:
اطلاعاتی محرمانه برای تامین امنیت توکن مثل کلید خصوصی (secret key)

@ISC_IUST



group-telegram.com/Isc_iust/192
Create:
Last Update:

🔐 احراز هویت، یکی از ستون‌های بنیادی امنیت

📝 هر سیستم مدرنی که طراحی می‌شود، بسته به نیازهای خود، ممکن از روش‌های مختلفی برای احراز هویت کاربران خود بهره ببرد. فرایند Authentication، به طور ساده، به معنای تشخیص معتبر بودن هویت کاربر است. برای مثال، شخصی را در نظر بگیرید که در یک سامانه ثبت‌نام کرده و اکنون می‌خواهد به حساب کاربری خود دسترسی داشته باشد. سامانه مذکور باید تشخیص دهد که آیا واقعا این اکانت متعلق به کاربر مورد نظر است یا خیر. یکی از روش‌های استاندارد این کار، استفاده از توکن‌های JWT است.

🔑 جی دابلیو تی مخفف JSON Web Tokens است که شامل رشته‌ای منحصر به فرد از حروف و اعداد است. در فرایند login، ابتدا صحت و اعتبار داده‌های خواسته شده از قبیل نام کاربری و رمز عبور بررسی می‌شود. سپس اگر این مرحله موفقیت آمیز بود، سرور یک توکن به کلاینت می‌فرستد. در header درخواست‌های بعدی کاربر، این توکن قرار گرفته و سرور چک می‌کند که این توکن همراه آن باشد تا بتواند اطلاعات درستی را به کاربر نشان دهد. دقیقا به علت همین موضوع است که کاربر بعد از login اطلاعات و پروفایل اکانت خودش را مشاهده می‌کند نه دیگری.

📖 توکن‌ها از چند بخش اصلی تشکیل شده‌اند:

🔺 Header:
اطلاعاتی از قبیل نوع توکن و نوع الگوریتم هشینگ استفاده شده

🔺 Payload:
محتوای مورد نظر مثل نام اکانت و عکس پروفایل کاربر

🔺 Verify Signature:
اطلاعاتی محرمانه برای تامین امنیت توکن مثل کلید خصوصی (secret key)

@ISC_IUST

BY انجمن رمز دانشگاه علم وصنعت ایران


Warning: Undefined variable $i in /var/www/group-telegram/post.php on line 260

Share with your friend now:
group-telegram.com/Isc_iust/192

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Ukrainian President Volodymyr Zelensky said in a video message on Tuesday that Ukrainian forces "destroy the invaders wherever we can." Official government accounts have also spread fake fact checks. An official Twitter account for the Russia diplomatic mission in Geneva shared a fake debunking video claiming without evidence that "Western and Ukrainian media are creating thousands of fake news on Russia every day." The video, which has amassed almost 30,000 views, offered a "how-to" spot misinformation. As such, the SC would like to remind investors to always exercise caution when evaluating investment opportunities, especially those promising unrealistically high returns with little or no risk. Investors should also never deposit money into someone’s personal bank account if instructed. Ukrainian forces have since put up a strong resistance to the Russian troops amid the war that has left hundreds of Ukrainian civilians, including children, dead, according to the United Nations. Ukrainian and international officials have accused Russia of targeting civilian populations with shelling and bombardments. The original Telegram channel has expanded into a web of accounts for different locations, including specific pages made for individual Russian cities. There's also an English-language website, which states it is owned by the people who run the Telegram channels.
from hk


Telegram انجمن رمز دانشگاه علم وصنعت ایران
FROM American