RU

gRPC на Go: Пишем микросервис аутентификации с нуля

Привет, Хабр! Сегодня рассмотрим тему  gRPC  и работы с ним в контексте языка программирования  Go  на примере простейшей реализ…

gogolanggrpcgrpc servergrpc-gogrpc серверыgrpc-сервисымикросервисыаутентификацияprotobuf
Habr
RU

Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети

Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презе…

информационная безопасностьибcybersecurityсетевая безопасность802.1xnaciotаутентификациякорпоративные сетисегментация
Habr
RU

Подключил 18 провайдеров входа и понял, что стандарт OAuth не соблюдает почти никто

Есть спецификация OAuth 2.0. Есть OpenID Connect поверх неё. Обеим много лет, по ним написаны десятки библиотек. Казалось бы, подключить кнопку «Вой…

OAuthOpenID ConnectавторизацияVK IDTelegram LoginСбер IDаутентификацияsingle sign-onAPIроссийские сервисы
Habr
RU

Почему не подключается FortiClient VPN

Привет. Это снова Саша Басун. Я работаю в «Петрович-Тех» инженером направления пользовательских ИТ-сервисов. Моя предыдущая статья про FortiClient V…

FortiClient VPNошибки подключениядиагностика VPNFortinetсистемное администрированиесетевые ошибкиаутентификациянастройка VPNустранение неполадокTLS
Habr
RU

Архитектура под замену: чему нас научил переход с OIDC на Kerberos

Нужно было заменить OIDC на Kerberos при внедрении платформы в облако заказчика. Простая замена не сработала: пользовательский контекст и межсервисн…

KerberosOIDCJWTIAMмикросервисыаутентификациятокеныархитектураоблако
Habr
RU

Как мы проектировали идеальный пользовательский опыт для OTP-поля

Почему ввод кода из смс раздражает, хотя занимает всего несколько секунд? Казалось бы, OTP-поле — простой элемент интерфейса, но именно на этом этап…

otpuxuiпользовательский опытавторизацияаутентификацияaccessibilityформы вводавеб-дизайнusability
Habr
RU

Чек‑лист внедрения аутентификации Manticore в продакшн

В проде подход «включил и готово» почти никогда не работает. Для автономного узла техническая последовательность короткая: включить&n…

authauthenticationauthorizationаутентификацияавторизацияинформационная безопасностьproductionпродакшнпродакшен
Habr
RU

Как защитить Manticore Search с помощью встроенной аутентификации и авторизации

Поиск нередко считают просто инфраструктурой. Но в продакшене он фактически работает как API приложения: принимает пользовательский т…

аутентификацияавторизацияmysqlsqlлогированиеуправление правами доступазащищенный режимauthauthenticationauthorization
Habr
RU

Персональная цифровая устойчивость

Пару лет назад я потерял доступ к аккаунту Facebook. Второй фактор был основан на SMS с кодом. Я логинился, ждал, пробовал на следующий день — ничег…

информационная безопасностьаккаунтдоступсервисыинфраструктурацифровая устойчивостьаутентификациямультифактор
Habr
RU

redb.Identity: OAuth 2.1 / OpenID сервер на .NET, где протокол отделён от транспорта, по шине или вообще без сети

Есть три привычных способа сделать OAuth/OIDC в .NET, и каждый чем-то неудобен. Первый —  ASP.NET -привязанные  решения (Duende IdentitySe…

OAuth 2.1OpenID Connectidentity serverаутентификацияSSOOpenIddict.NETC#SCIMMFA
Habr
RU

[Перевод] Аутентификация в MCP в 2026: как было, как есть и как будет

Пару лет назад мы масштабно столкнулись с совершенно новой технологией, которая пришла вместе с развитием агентов и LLM — MCP. Она за…

MCPOAuth 2.1аутентификацияавторизацияRFC 9728PKCELLMModel Context Protocolresource serverai-агенты
Habr
RU

Рунет без Google Login: что теперь делать с авторизацией

В России снова обсуждают вход на сайты через Google, Apple ID, GitHub и другие иностранные аккаунты. Повод — подписанный закон №&nbsp…

авторизацияаутентификацияOAuth 2.0OpenID ConnectSSOpasskey149-ФЗКоАП 13.55российский IdPSIM swap
Habr
RU

Безопасное хранение паролей: соли, перцы и выбор алгоритма

Выбираете алгоритм хеширования паролей — берёте bcrypt, потому что все берут bcrypt, ставите rounds=10, потому что так в туториа…

хеширование паролейbcryptargon2криптографияинформационная безопасностьаутентификацияrainbow tablesсольPBKDF2scrypt
Habr
RU

Manticore Search 27.1.5: аутентификация, шардированные таблицы, диалоговый поиск и более быстрый векторный поиск

Manticore Search 27.1.5  выпущен. Этот релиз приносит встроенные аутентификацию и авторизацию, шардированные таблицы, conversational search, бо…

полнотекстовый поисквекторный поискаутентификациясемантический поискsqlsharding
Habr
RU

На клавиатуре тоже есть свой подчерк

Нейронная сеть определяет личность писателя. И больше не нужны пароли. Даже среди точек и тире можно узнать руку радиста. А по стилю набора сим…

защита информациизащита данныхаутентификацияаутентификация без паролей
Habr
RU

git ни разу не спросил у вас пароль — и в этом виноват скандал 2005 года

Признайтесь: вы не знаете, кто у вас сейчас просит пароль. Вы делаете git push. Иногда выскакивает окошко. Иногда терминал молча ждёт ввода, и буквы…

gitgithubsshаутентификацияистория itlinus torvaldscredential providergit pushбезопасностьтокены
Habr
RU

SSO+MFA+IDM+PAM в одной экосистеме. Комплекс Magnus ID и первый кейс внедрения — модуль MFA

Чем больше средств защиты вы покупаете, тем сложнее их администрировать: SSO для входа, MFA для подтверждения, IDM для управления правами, PAM для к…

magnus idssomfaPAMIDMкорпоративная MFAуправление доступомаутентификацияMFA для бизнеса
Habr
RU

[Перевод] Ограничения размера cookie в ASP.NET Core в продакшене: причины и способы решения

В dev-среде аутентификация может годами выглядеть безобидно: логин прошёл, cookie выпущена, [Authorize] работает. А потом приложение переезжает в пр…

c#ASP.NET Corecookieаутентификацияавторизациясерверные сессиитокены