"iat" belirteç iddiasının önemini anlama ve "Geçersiz verilen zaman" hatasını giderme
Bu yazıda, ID belirteçteki "iat" iddiasının önemini inceleyeceğiz ve "ID belirteçteki Geçersiz verilen zaman" hatasını nasıl gidereceğimizi öğreneceğiz.
Bu yazıda, ID belirteçteki "iat" iddiasının önemini inceleyeceğiz ve "ID belirteçteki Geçersiz verilen zaman" hatasını nasıl gidereceğimizi öğreneceğiz.
Topluluğumuzda, zaman zaman kullanıcılarımızdan "ID belirteçte Geçersiz verilen zaman" sorunuyla ilgili kafa karıştırıcı talepler duyuyoruz. Kullanıcılarımız "Dün çalışıyordu ama bugün aniden çalışmıyor" veya "Bu bilgisayarda çalışıyor ama diğerinde çalışmıyor" gibi şikayetlerde bulunuyorlar.
Bu yazıda, bu sorunun Logto'da neden meydana geldiğini keşfedeceğiz ve bununla başa çıkma becerilerini kazanacaksınız.
OAuth 2.0 ve OpenID Connect (OIDC) içinde, ID belirteçleri, kullanıcı kimliği bilgisini güvenli bir şekilde taraflar arasında iletmekte hayati bir rol oynar. Bir ID belirteçteki iddialardan biri, yetkilendirme sunucusu tarafından ID belirtecin verildiği zamanı temsil eden "iat" (verilen zaman) iddiasıdır.
Şimdi, meşhur "Geçersiz verilen zaman" hatasının asıl nedeni neredeyse netleşti.
Tekrarlama saldırılarını önlemek ve saat kaymasını da göz önünde bulundurmak için, Logto daha önce ID belirteçleri için 60 saniyelik bir tolerans penceresi ayarlamıştı. Dünya zamanı ile 60 saniyeden fazla zaman farkına sahip herhangi bir güvenen taraf potansiyel olarak risk altında sayılır ve ID belirteç doğrulamasından geçemez. Yani "Geçersiz verilen zaman" hatası.
Ancak, gerçek dünyada saat kayması meydana gelir, bazen bilgisayarınız dünya saat sunucusuyla senkronize olmak için bağlantı kuramaz. Bazen yetkilendirme sunucusu senkronize değildir. Bazen, daha da kötüsü, ikisi de senkronize değildir.
Dahası, SSO senaryolarında, çeşitli istemciler ve SSO sağlayıcısı arasındaki zaman farkları daha da büyük olabilir.
Ağrıyı hafifletmek ve güvenlik önlemlerini de göz önünde bulundurmak için, Logto şimdi SSO olmayan kimlik doğrulamalar için iat toleransını 60 saniyeden 5 dakikaya, SSO senaryoları için ise 10 dakikaya çıkardı.
Bu arada, bilgisayar zamanınızın dünya ile senkronize olup olmadığını kontrol etmek için şu kullanışlı araç sitesini kullanabilirsiniz: https://time.is Zamanınızı manuel olarak senkronize edin veya başka bir zaman sunucusuna geçin, zaman farkının her zaman tolerans penceremiz içinde olduğundan emin olun.
ID belirteçlerindeki "iat" iddiası, modern uygulamalarda kimlik ve erişim yönetiminin güvenliğini artırmak için kritik bir unsurdur. "iat" iddiasını ele alırken en iyi uygulamaları uygulamak, sağlam ve güvenli bir kimlik doğrulama süreci sağlar.
Ayrıca, bilgisayar zamanınızın her zaman dünya saat sunucusuyla senkronize olduğundan emin olun.