Tokn: Unterschied zwischen den Versionen

Aus d.hack
(Die Seite wurde neu angelegt: „{{#ask: Category:Pruefaspekt Category: Tokn |headers=show |format=ol }}“)
 
Keine Bearbeitungszusammenfassung
 
Zeile 2: Zeile 2:
[[Category:Pruefaspekt]]
[[Category:Pruefaspekt]]
[[Category: Tokn]]
[[Category: Tokn]]
|?Beschreibung
|headers=show
|headers=show
|format=ol
|format=ol
}}
}}

Aktuelle Version vom 27. Juli 2024, 10:30 Uhr

  1. O.Tokn 1 (Beschreibung: Das Authentifizierungstoken MUSS in einem sicheren Speicherbereich liegen (vgl. O.Sess_2).)
  2. O.Tokn 2 (Beschreibung: Es DÜRFEN KEINE sensiblen Daten in ein Authentifizierungstoken eingebettet werden.)
  3. O.Tokn 3 (Beschreibung: Ein Authentifizierungstoken MUSS ausschließlich die von der Web-Anwendung erwarteten Felder enthalten.)
  4. O.Tokn 4 (Beschreibung: Die Web-Anwendung MUSS es dem Nutzer ermöglichen ein oder alle zuvor ausgestellten Authentifizierungstoken ungültig zu machen.)
  5. O.Tokn 5 (Beschreibung: Wird eine Anwendungssitzung beendet, MUSS die Anwendung den Authentifizierungstoken sicher löschen und das Hintergrundsystem informieren. Dies gilt sowohl für das aktive Beenden durch den Benutzer (log-out), als auch für das automatische Beenden durch die Anwendung.)