Terms
Термины и определения
-
WebAPI - Сервер приложения, предоставляющий доступ к бизнес-логике.
-
WebSSO - Сервер аутентификации и авторизации, это централизованный сервис по управлению учетными записями и доступом к ресурсам, который включает в себя:
-
Identity Provider - единую точку идентификации/аутентификации, управления учетными записями и правилами доступа;
-
Access Management - разграничение доступа к ресурсам;
-
Single Sign-On (SSO) - обеспечение единого доступа, когда пользователю достаточно аутентифицироваться один раз для доступа к группе сервисов;
-
Federation - обеспечение федеративной аутентификации между несколькими доменами систем.
-
-
аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.
-
авторизация - процесс проверки полномочий пользователя по отношению к запрашиваемым сервисам.
-
токен - access token.
-
access token - строковый идентификатор, предоставляющий защищаемому сервису выполнять действия от лица пользователя.
-
идентификатор клиента - строка, идентифицирующая защищаемый сервис. Конфигурируется администратором WebSSO.
-
scope - атрибут access token, который может определять набор данных пользователя, к которым получает доступ защищаемый сервис. Так же может определять список идентификаторов защищенных ресурсов, которые могут быть использованы сервисом для данного пользователя.