#authentification

2025-03-29

Part1: #dailyreport #fastapi #webdevelopment #web #html #cookies
#webauthentification #authentification
I made small web site with authentification and simple
forms to allow boss and clients to control our server
with help of FastAPI and Jinja2 templates.

Page is just table <table> with rows that have <form>
with hidden field of id and buttons to save or delete,
add button with <form> at bottom.

pydantic used for forms verification.

All GET and POST functions wrapped with decorator that
catch exception and send notification to Telegram
messanger. It have async_wrapper and sync_wrapper.

if asyncio.iscoroutinefunction(func):
return async_wrapper

Nicolas DelsauxRiduidel@framapiaf.org
2025-02-14

Une mécanique d'authentification entre personnes pour éviter les faux faits apr IA.
A lépoque où GPG tentait de s'imposer, la danse de signature des clés était complexe. Avec un système comme ça, ça pourrait marcher bien. ksze.github.io/PeerAuth/ #authentification #totp #web #sécurité #idée

2025-01-20

L'intérêt d'utiliser des refresh tokens en plus des access tokens plutôt que "simplement" des access tokens avec une longue durée de vie.

🔗 grayduck.mn/2023/04/17/refresh

#authentification #token #sécurité

Kevin Karhan :verified:kkarhan@infosec.space
2024-12-26

@foone the whole unfixably fucked security is something @stman and I discussed in lenghts.

  • We came to the conclusion that using PS/2 ports and having a fully-transparent keyboard in a vlear, sealed case with reference images is the only option.

#USB is unfixably broken as it inherently does neither #authentification (#BIOS & #UEFI filter only by #HID class drivers if they can do so at all!) nor proper integrity checking nor any #Security whatsoever.

  • Most enterprises and organizations that I know who do care about this literally hardwire systems, but them in lockedcabinets, use #PS2 HIDs, disable #USB controllers and set ports and headers in resin...

I mean, as soon as you got a #PwnPi or #PoisonTap at your hand, it's gameover...
youtube.com/watch?v=Aatp5gCskv

2024-12-08

Tour d'horizon de quelques solutions SSO (pour Single Sign-On) open source. La solution parfaite n'existe malheureusement pas en la matière.

lacontrevoie.fr/blog/2024/comp

#sso #authentification

Stéphane Bortzmeyerbortzmeyer@mastodon.gougere.fr
2024-11-18
2024-11-01

Un exemple de développement d'une couche d'authentification en JavaScript.

J'ai aussi fait ça moi-même dans quelques applications et c'est extrêmement formateur et sensibilisateur aux problématiques de sécurité liées à l'authentification au niveau protocolaire (HTTP, cookies, JWT, etc.).

J'ai le sentiment que très peu de dev le font encore par eux-…

How to roll your own auth in JavaScript & TypeScript
links.kalvn.net/shaare/qk-NTQ

#sécurité #authentification #javascript

Kevin Karhan :verified:kkarhan@infosec.space
2024-08-14
Renaud Lifchitz :verified:nono2357@infosec.exchange
2024-07-04
Renaud Lifchitz :verified:nono2357@infosec.exchange
2024-04-30

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst