Security » Historie » Verze 3

Jakub Jirůtka, 2015-05-15 18:56

1 1 Jakub Jirůtka
h1. Zabezpečení
2 1 Jakub Jirůtka
3 2 Jakub Jirůtka
KOSapi aktuálně poskytuje pouze ta data, která jsou veřejná v rámci akademické obce dané fakulty a většina zdrojů je zatím pouze pro čtení.
4 1 Jakub Jirůtka
5 2 Jakub Jirůtka
h2. OAuth 2.0
6 1 Jakub Jirůtka
7 3 Jakub Jirůtka
KOSapi je zabezpečeno protokolem OAuth 2.0 a využívá fakultní autorizační server.  Více informací najdete "zde":https://rozvoj.fit.cvut.cz/Main/oauth2. Platí to pro FIT i FEL.
8 1 Jakub Jirůtka
9 2 Jakub Jirůtka
h2. HTTP Basic
10 2 Jakub Jirůtka
11 3 Jakub Jirůtka
Z historických důvodů KOSapi umožňuje i autentizaci pomocí HTTP Basic (samozřejmě přes TLS(Transport Layer Security) kanál) pro lokální účty vytvořené pro konkrétní aplikace.
12 2 Jakub Jirůtka
13 3 Jakub Jirůtka
Oba způsoby jsou stále možné, ale nové lokální účty už nevytvářím.