Authentifizierung
Passwörter
Ein Passwort zu speichern bedeutet, etwas zu speichern, das ein Angreifer selbst mit Ihrer gesamten Datenbank in der Hand nicht umkehren kann. Rustango…
Sessions
Eine Session hält einen Benutzer über Anfragen hinweg angemeldet, indem sie dem Browser eine opake ID in einem Cookie übergibt und alles andere…
Auth-Backends
Ein Auth-Backend beantwortet eine einzige Frage: wer ist der Benutzer bei einer eingehenden Anfrage? Rustango lässt Sie mehrere davon stapeln — HTTP…
Zugriffs-Dekoratoren
Sobald ein Benutzer authentifiziert ist, sichern Sie Routen ab. Rustango liefert Djangos @loginrequired-Familie als komponierbare axum-Layer: hängen Sie…
JWT (eigenständig)
Ein JSON Web Token ist ein zustandsloses Credential: eine signierte, in sich geschlossene Zeichenkette, die der Client bei jeder Anfrage sendet und die…
JWT-Auth-API
Das Modul eigenständiges JWT signiert und verifiziert einen einzelnen Token. Eine echte API braucht den ganzen Lebenszyklus: einen kurzlebigen…
API-Schlüssel
Ein API-Schlüssel ist ein langlebiges Credential für Maschinen — CI-Jobs, Skripte, Server-zu-Server-Aufrufe — die kein Anmeldeformular vorlegen oder kein…
HMAC-Anfragesignierung
Die HMAC-Signierung beweist sowohl, wer eine Anfrage gesendet hat, als auch, dass sie unterwegs nicht verändert wurde. Der Client signiert jede Anfrage…
Konto-Abläufe (Zurücksetzen, Verifizieren, Magic Link)
Die Abläufe, die jede Anwendung am Rande der Anmeldung braucht: Passwort-Zurücksetzung, E-Mail-Verifizierung und Magic-Link-Anmeldung (passwortlos). Alle…
SSO (OpenID Connect / Social Login)
Melden Sie sich mit einem externen Identitätsanbieter an — Google, Microsoft / Azure AD, GitHub, GitLab, Discord oder jedem beliebigen…