Preguntas con etiqueta 'authentication'

6
respuestas

¿Cómo verificar que alguien es quien dice que está en línea?

Estoy trabajando en una aplicación web de solicitud de empleo en línea y surgió la pregunta sobre cómo verificaremos que alguien que envía una solicitud es quien dice ser. Por ejemplo, no queremos que Jon Smith envíe una solicitud para Abe Mi...
hecha 24.08.2012 - 23:11
3
respuestas

OAuth2: concesión de credenciales de contraseña del propietario del recurso

La especificación OAuth2 describe el tipo de concesión de Credenciales de contraseña del propietario del recurso y el flujo de autorización aquí . Entiendo que solo las aplicaciones cliente "confiables" podrán usar esta subvención, por ejemplo,...
hecha 27.07.2014 - 19:29
6
respuestas

¿Es suficiente esta seguridad de inicio de sesión?

Voy a encontrar mi próximo sistema de inicio de sesión para administradores de un sitio web de comercio electrónico, que tendrá esto: el formulario de inicio de sesión tiene seguridad SSL la contraseña se convierte a SHA-256 antes de ser t...
hecha 21.06.2011 - 04:53
2
respuestas

¿Cuál es el beneficio del alcance en OAuth2?

   En la pregunta, sustituya scope con state . Ya que hay una respuesta basada en la pregunta incorrecta, dejaré que todo sea como está. No obstante, la respuesta es útil. Esta pregunta hace referencia al borrador actual v30...
hecha 22.07.2012 - 21:58
2
respuestas

autenticación Kerberos a través de Internet pública

¿Cuáles son las amenazas de tener acceso al KDC a través de Internet para clientes remotos? Tengo entendido que la autenticación es un protocolo de desafío / respuesta y que la contraseña nunca se transmite. ¿Son los ataques de fuerza bruta l...
hecha 05.09.2013 - 03:20
3
respuestas

¿Cuándo usa OpenID frente a OpenID Connect?

¿Se pueden usar juntos? ... o son dos protocolos separados que pueden o no ser útiles dependiendo del contexto? La razón por la que pregunto es porque estoy tratando de implementar lo siguiente: El usuario "Bob" va a un Cliente implementa...
hecha 01.11.2013 - 23:42
3
respuestas

ayuda a comprender la verificación del certificado del cliente

Estoy creando una API a la que solo ciertas computadoras deberían tener acceso. La comunicación será vía SSL entre el servidor y los clientes. Para verificar que un cliente tenga acceso, me gustaría crear un certificado para cada cliente, que es...
hecha 17.12.2012 - 17:51
3
respuestas

Autenticación multifactor en estaciones de trabajo Ubuntu, ¿dónde comenzar?

¿Es posible que los usuarios de Ubuntu inicien sesión con autenticación multifactor? Estaba pensando en una combinación de pase (palabra | código) y tarjeta inteligente (con bloqueos de pantalla cuando, por ejemplo, se quita la tarjeta inteligen...
hecha 22.11.2010 - 07:28
5
respuestas

Correo electrónico en lugar de nombre de usuario

Me pregunto sobre las implicaciones de seguridad de usar el correo electrónico como el identificador principal a través del cual un usuario inicia sesión (con una contraseña asociada, por supuesto). ¿Puedo tratarlo como lo haría con un nombre de...
hecha 27.03.2013 - 13:45
5
respuestas

¿Hay alguna razón para mostrar el mismo mensaje para un nombre de usuario no válido como contraseña?

He visto una pregunta / requisito de seguridad de que el inicio de sesión en un sitio web devuelve el mismo mensaje de error para una contraseña no válida que para un usuario inexistente. La idea es que esto hace que sea imposible descubrir nomb...
hecha 24.03.2012 - 19:18