Ik ben op dit moment bezig met het ontwerpen van een REST API en de beveiliging er van.
voor het authentiseren van een gebruiker wordt gebruik gemaakt van een LDAP server. Wanneer de gebruiker geauthentiseerd is, wordt er een JWT gegenereerd met HMAC beveiliging. Op het moment dat een JWT wordt gegenereerd, waar laat je de secret key aan de server side? Als een secret key wordt opgeslagen bij de gebruiker in een database, betekend dit dan niet dat server weet wat de status is van een gebruiker en daarbij niet meer RESTful is?
Iemand die hier een oplossing voor weet?
Groetjes,
Milkyway1995
voor het authentiseren van een gebruiker wordt gebruik gemaakt van een LDAP server. Wanneer de gebruiker geauthentiseerd is, wordt er een JWT gegenereerd met HMAC beveiliging. Op het moment dat een JWT wordt gegenereerd, waar laat je de secret key aan de server side? Als een secret key wordt opgeslagen bij de gebruiker in een database, betekend dit dan niet dat server weet wat de status is van een gebruiker en daarbij niet meer RESTful is?
Iemand die hier een oplossing voor weet?
Groetjes,
Milkyway1995