» Etiket
authentication
29 yayınAjan ödemelerinde görev ayrılığı: makbuzu denetlenen yazamaz
Ajan ödeme sistemlerinde imza tek başına yetmez; yetkinin yürütme anında hâlâ geçerli olduğunu, tarafsız bir doğrulayıcıyla kanıtlamak gerekir.
Güvenlik Anahtarları Neden PIN ile Gelmiyor?
FIDO2 güvenlik anahtarlarının çoğu, kutudan çıktığında PIN ile gelmiyor. Bu durum kullanıcı güvenliğini nasıl etkiliyor?
Önceden İmzalanmış URL'ler: Güvenlik Açığı mı?
Önceden imzalanmış URL'ler, güvenlik açığı olarak değerlendiriliyor. Tigris gibi sistemlerde bu durum risk oluşturuyor.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comMCP istemcileri için Entra ID kimlik doğrulama köprüsü: mcp-sso
MCP sunucularında Entra ID gibi sağlayıcılar DCR desteklemediği için OAuth akışı kırılıyor; mcp-sso açık kaynak köprüsü bunu çözüyor.
İlişkisel DB yok: Get/put deposunda kimlik doğrulama
Azure Table Storage gibi yalnızca get/put destekleyen bir depo üzerinde kimlik doğrulama sistemi kurmanın anahtar tasarımı ve eşzamanlılık desenleri.
Vertex AI ve WIF kurulumunda karşılaşılan altı gizli hata
AWS EC2 üzerinde Gemini/Vertex AI ve Workload Identity Federation kurarken çıkan altı farklı hata ve bunların nasıl teşhis edildiği anlatılıyor.
WebAuthn Level 3: Geçiş Anahtarları için Yeni Özellikler
WebAuthn Level 3, geçiş anahtarları desteği ve geliştirilmiş kullanılabilirlik sunuyor.
Ücretsiz planda tüm özellikleri sunuyoruz
Ücretsiz planımız, 250 kullanıcıya kadar tüm özellikleri sunuyor. Güvenli erişim için gereken işlevler rakiplerden farklı olarak ücretsizdir.
Headless Sunucuda Higgsfield CLI Girişi: localhost Tuzağı
OAuth PKCE tabanlı CLI girişleri headless sunucularda neden başarısız olur? localhost'un makineye özel olması, redirect URI allowlist'i ve callback URL'ini elle taşıma çözümü.
API Kimlik Doğrulamasında Veritabanına Neden Güvenilmemeli
SQL injection ile hash değiştirerek tenant ele geçirme riski, HMAC-SHA512 pepper imzalama ve çok katmanlı tenancy kontrolleriyle nasıl önlenir, teknik detaylarıyla anlatılıyor.