Usługa uwierzytelniania
Opis rozwiązania:
Wprowadzamy serwer uwierzytelniający który posiada bazę danych z informacjami
o użytkownikach i serwerach, oraz ich hasłach. Jego zadaniem jest potwierdzanie
tożsamości użytkowników i wystawianie biletów do usług. Bilet służy potwierdzeniu
tożsamości użytkownika przed usługą.
- Użytkownik wysyła serwerowi uwierzytelniającemu swój identyfikator i nazwę serwera z którego chce skorzystać.
- Serwer uwierzytelniający tworzy bilet, koduje go hasłem użytkownika i wysyła użytkownikowi.
- Użytkownik znając hasło dekoduje przesyłke i otrzymuje bilet.
- Bilet może wykorzystać do uwierzytelnienia się przed serwerem.
Problemy:
- Jakie informacje powinien zawierać bilet żeby zagwarantować bezpieczeństwo ?
- Czy stosujemy bilety jednorazowego czy wielorazowego użytku ?