O aplicație web modernă trebuie să asigure:
-
Autentificare sigură (login)
-
Autorizare granulară (ce are voie să facă utilizatorul)
-
Protejarea resurselor sensibile
Cele mai utilizate standarde pentru asta sunt:
-
OAuth 2.0 – pentru autorizare între aplicații
-
JWT (JSON Web Tokens) – pentru transportul securizat al informațiilor de identitate.
