Rustango docs
← rustango (Deutsch)

Authentifizierung

Passwörter

Ein Passwort zu speichern bedeutet, etwas zu speichern, das ein Angreifer selbst mit Ihrer gesamten Datenbank in der Hand nicht umkehren kann. Rustango…

Sessions

Eine Session hält einen Benutzer über Anfragen hinweg angemeldet, indem sie dem Browser eine opake ID in einem Cookie übergibt und alles andere…

Auth-Backends

Ein Auth-Backend beantwortet eine einzige Frage: wer ist der Benutzer bei einer eingehenden Anfrage? Rustango lässt Sie mehrere davon stapeln — HTTP…

Zugriffs-Dekoratoren

Sobald ein Benutzer authentifiziert ist, sichern Sie Routen ab. Rustango liefert Djangos @loginrequired-Familie als komponierbare axum-Layer: hängen Sie…

JWT (eigenständig)

Ein JSON Web Token ist ein zustandsloses Credential: eine signierte, in sich geschlossene Zeichenkette, die der Client bei jeder Anfrage sendet und die…

JWT-Auth-API

Das Modul eigenständiges JWT signiert und verifiziert einen einzelnen Token. Eine echte API braucht den ganzen Lebenszyklus: einen kurzlebigen…

API-Schlüssel

Ein API-Schlüssel ist ein langlebiges Credential für Maschinen — CI-Jobs, Skripte, Server-zu-Server-Aufrufe — die kein Anmeldeformular vorlegen oder kein…

HMAC-Anfragesignierung

Die HMAC-Signierung beweist sowohl, wer eine Anfrage gesendet hat, als auch, dass sie unterwegs nicht verändert wurde. Der Client signiert jede Anfrage…

Konto-Abläufe (Zurücksetzen, Verifizieren, Magic Link)

Die Abläufe, die jede Anwendung am Rande der Anmeldung braucht: Passwort-Zurücksetzung, E-Mail-Verifizierung und Magic-Link-Anmeldung (passwortlos). Alle…

SSO (OpenID Connect / Social Login)

Melden Sie sich mit einem externen Identitätsanbieter an — Google, Microsoft / Azure AD, GitHub, GitLab, Discord oder jedem beliebigen…