Projekt

Obecné

Profil

Akce

Feature #10365

uzavřený

Zabezpečení mezi SPADe -> Auth aplikací

Přidáno uživatelem Petr Urban před asi 2 roky(ů). Aktualizováno před asi 2 roky(ů).

Stav:
Closed
Priorita:
Normal
Přiřazeno:
-
Kategorie:
Implementace
Cílová verze:
Začátek:
2023-04-12
Uzavřít do:
% Hotovo:

100%

Odhadovaná doba:
(Celkem: 12.00hod)
Collaborators:
Importance:
Tags:

Popis

Zadání

SPADe komunikuje s Auth aplikací v package v2/security v doInternalFilter. Nicméně pouze zatím přeposílá získané requesty a neověřuje, že uživatel daný request nějak nezfalšoval (například z postamana).

Zvýšit bezpečnost tak, že SPADe bude definovat vlastní hlavičku v requestu zasílaném na Auth aplikaci.

  1. Klíč do hlavičky bude nutné definovat
  2. Bude nutné hodnotu v hlavičce nějak šifrovat podle nějakých metod, aby to bylo ještě těžší na prolomení :) Šifrování by bylo vhodné udělat nějak dynamicky.

Řešení


Dílčí úkoly 4 (0 otevřených4 uzavřených)

Feature #10398: Vytvoření zabezpečení requestů posílaných ze SPADe do Auth aplikaceClosedJiří Trefil2023-04-12

Akce
Feature #10399: Vytvoření zabezpečení requestů posílaných ze SPADe do Auth aplikaceClosedVáclav Hrabík2023-04-12

Akce
Feature #10424: Odstranění expirovaných a obecně redundantních tokenů z mapy v auth servisceClosedJiří Trefil2023-04-15

Akce
Feature #10426: Vytvořit endpoint pro refresh tokenuClosedPetr Urban2023-04-15

Akce

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Kategorie nastaven na Implementace

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Přiřazeno nastaven na Jiří Trefil

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Cílová verze nastaven na it_04

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Cílová verze smazán (it_04)

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Přiřazeno smazán (Jiří Trefil)

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Stav změněn z New na Accepted

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Cílová verze nastaven na it_04

Aktualizováno uživatelem Petr Urban před asi 2 roky(ů)

  • Stav změněn z Accepted na Closed
Akce

Také k dispozici: Atom PDF