Улучшение Безопасности через OAuth
Компания реализовала уникальный подход к работе с OAuth-сервером, не хранящим информацию о пользователях. Этот подход позволяет повысить безопасность и конфиденциальность. Решение основано на использовании кастомных грантов и разделении данных между сервером и бэкендом.
Подробности
OAuth-сервер знает только идентификатор провайдера идентификации (IdP) и внутренний идентификатор, роль и имя пользователя хранятся в бэкенде продукта. Для соединения этих двух частей 사용ются два кастомных гранта. Первый грант позволяет вкладывать в токен подписанный профиль без знания его содержимого. Второй грант, в свою очередь, позволяет обменивать основной токен на множество узких токенов, каждый из которых предназначен для определенной аудитории.Что делать
Для реализации подобного подхода необходимо разделить данные между сервером и бэкендом. Это означает, что сервер не должен хранить никакой чувствительной информации о пользователях. Вместо этого вся конфиденциальная информация должна храниться в бэкенде, а сервер должен работать только с идентификаторами и токенами. Это позволяет повысить безопасность и конфиденциальность, поскольку даже в случае взлома сервера злоумышленники не получат доступа к чувствительной информации. Итог: Применяя этот подход, компании могут повысить безопасность и конфиденциальность пользователей. Этот метод также может быть полезен для реализации в различных SaaS-решениях, где защита данных имеет первоочередное значение.Источник: Хабр — Информационная безопасность
