मैंने प्रमाणीकरणों के बारे में पढ़ा है और प्रकार वर्गीकरण के बारे में भ्रमित हो गया हूं।
चलिए कुकी-आधारित प्रमाणीकरण से शुरू करते हैं, अगर मैं इसे सही समझता हूं, तो महत्वपूर्ण बात यह है कि उपयोगकर्ता प्रमाणीकरण के लिए आवश्यक सभी डेटा कुकीज़ में संग्रहीत हैं। और यह मेरा पहला भ्रम है: कुकीज़ में हम स्टोर कर सकते हैं
- सत्र आईडी और इसलिए यह एक सत्र आधारित प्रमाणीकरण बन जाता है?
- दावे, और इसलिए इसे दावा-आधारित प्रमाणीकरण कहा जाना चाहिए?
- मैंने पाया है कि कुछ लोग कुकीज़ में JWT टोकन भी रखते हैं, लेकिन ऐसा लगता है कि यह स्वयं के प्रवाह का एक कस्टम कार्यान्वयन है ...
अब हम दावे-आधारित प्रमाणीकरण पर स्विच करते हैं। मुख्य तत्व दावा है और दावों का संग्रह कंटेनर के रूप में उपयोग कर सकता है
- कुकीज़ (जैसा कि ऊपर चर्चा की गई है)
- टोकन (उदाहरण के रूप में जेडब्ल्यूटी)।
दूसरी तरफ, जब हम टोकन के बारे में बात कर रहे हैं, तो इसमें किसी भी प्रकार की जानकारी हो सकती है ... उदाहरण के लिए सत्र आईडी ...
तो मैं क्या याद किया है? प्रमाणीकरण प्रकारों के बारे में बात करते समय लोग कुछ ऐसा क्यों Cookie-Session-based
या Token-Claims-based
प्रमाणों को परिभाषित नहीं करते हैं ?