Basic Authentication für APIs: Sicherheitslücke oder einfache Alternative?

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 พ.ย. 2024

ความคิดเห็น • 11

  • @stylianospapadopoulos6154
    @stylianospapadopoulos6154 2 หลายเดือนก่อน +1

    Wie immer alles top erklärt. Danke für alles was du uns beigebracht hast.....!!!!

  • @wassollderscheiss33
    @wassollderscheiss33 3 หลายเดือนก่อน +3

    Das klärt es endlich mal! Sehr sympathischer und gekonnter Vortrag!

  • @frueskens
    @frueskens 3 หลายเดือนก่อน +5

    Super, Danke. Weitere Videos zu API Sicherheit wären natürlich top.

    • @thomas-bayer
      @thomas-bayer 3 หลายเดือนก่อน +2

      Danke für den Kommentar. Ich glaube nicht, dass Tobias nur Basic Auth für APIs bespricht ;-) Da kommt bestimmt noch was 🙂

  • @Aruh1985
    @Aruh1985 3 หลายเดือนก่อน +2

    Wie immer sehr informativ und gut erklärt !

  • @binjeflochen
    @binjeflochen 3 หลายเดือนก่อน +3

    Top!

  • @Karl-Klammer
    @Karl-Klammer 3 หลายเดือนก่อน +2

    Was mir gefehlt hat sind weitere Möglichkeiten, die die Lücke zwischen BasicAuth (einfach) und OAuth2 (komplex) schließen würden.

    • @TPolley
      @TPolley 3 หลายเดือนก่อน

      Das wäre ja Stoff für weitere Videos. (Ohne zuviel zu verraten: Es sind schon weitere Videos in Planung.)
      Denkst Du da an ein konkretes Verfahren?

    • @Karl-Klammer
      @Karl-Klammer 3 หลายเดือนก่อน +1

      @@TPolley Aber genau darum geht es ja, weil zwischen 1999 und 2024 nun eben eine "Lücke" von 25 Jahre klafft ;-).
      JWT wurde ja bereits behandelt. API-Keys wurden im Video erwähnt, dies wäre die Variante, bei der es sicherlich genug Spielarten gibt (HMAC, Digest Authentication). mutualTLS und Certificate Pinning wären auch noch zu nennen.
      Nun, genug Stoff fürs nächste Video!