Wiedza / Diagramy / Bezpieczeństwo i prywatność
Ciasteczka i sesja
Serwer ustawia ciasteczko; przeglądarka odsyła je przy kolejnych żądaniach — stąd „pamięta” sesję.
Co pokazuje ten diagram?
Co dzieje się przed bezpiecznym połączeniem i jak przeglądarka egzekwuje polityki ochronne.
OAuth to standard, dzięki któremu logujesz się „przez Google/Facebook” bez podawania aplikacji swojego hasła. Zamiast hasła aplikacja dostaje ograniczony token dostępu, wystawiony przez zaufanego dostawcę tożsamości.
Przydatne podczas wdrażania TLS, CSP, ciasteczek i innych zabezpieczeń widocznych w odpowiedzi HTTP.
Jak czytać schemat
- Przeglądarka
- Serwer
- logowanie
- Set-Cookie: sesja=…
- Cookie: sesja=… (kolejne żądania)
Pełne wyjaśnienie pojęcia
OAuth / SSO — Logowanie kontem innej usługi.
Jak użyć diagramu?
Otwórz sam plik SVG, aby powiększyć go bez utraty jakości, albo odwołaj się do tej strony, gdy potrzebujesz również opisu, legendy i powiązanych materiałów.