Tüm projeler

Proje · 03

İsim paylaşılmıyor

Kendi kimlik altyapımız

Portföydeki altı üründe canlı çalışan, parolasız girişi tek kullanımlık kod ve OAuth authorization-code akışıyla sağlayan kendi kimlik sağlayıcımız.

Kapsam
Kimlik · OAuth · Tek kullanımlık kod
Yıl
2026

Detaylar

Müşteri adı paylaşılmıyor; anlatılan şey mimarinin kendisi.

Bir üründe oturum açmak, altı üründe birden oturum açmak demek. Kullanıcı parola girmez: kimliğini e-posta ya da telefonla bildirir, tek kullanımlık kodla doğrular, ardından kendi belirlediği güvenlik koduyla oturumu açar. Parola diye bir kayıt yoktur, dolayısıyla sızdırılacak bir parola da yoktur.

Sistem yalnızca kimlik döner: kim olduğu, adı, e-postası, telefonu. "Bu kullanıcı yönetici mi?" sorusunun cevabı asla merkezde durmaz — her uygulama yetkilendirmeyi kendi veritabanında, kimlik sağlayıcının verdiği değişmeyen kullanıcı kimliği üzerinden çözer. Bu ayrım kasıtlıdır: bir uygulamanın yetki modeli değiştiğinde kimlik katmanına dokunulmaz.

Uygulama başına izin ekranı vardır ve kullanıcı verdiği izni kendi profilinden geri alabilir. Oturumlar gerçek etkinliğe göre yaşar; kör bir kalp atışı oturumu sonsuza kadar açık tutamaz. Yönetici bir hesabı askıya aldığında ya da kullanıcı çıkış yaptığında, bağlı tüm uygulamalar bunu aynı turda öğrenir.

Cihaz takibi, giriş kayıtları ve kimlik başına duraklatma; hesabın nereden açıldığını görünür kılar. Auth kodları tek kullanımlıktır, otuz saniye yaşar ve verildiği adrese bağlıdır — sızsa bile başka bir adrese takas edilemez.

Tüm projeler · Anasayfaya dön