Authentifizierungsschicht
Die Authentifizierungsschicht bezeichnet eine Software- oder Architekturebene, die für die Prüfung der Identität von Benutzern, Systemen oder Diensten zuständig ist. Ihr Ziel ist es, zu bestätigen, wer Zugriff auf Ressourcen beantragt, bevor Autorisierung erfolgt. Sie bildet damit eine zentrale Sicherheitsbarriere in Mehrschichtarchitekturen und arbeitet eng mit Identitäts- und Zugriffsmanagement (IAM) zusammen.
Zu ihren Kernaufgaben gehören die Aufnahme und Prüfung von Anmeldeinformationen (Passwörter, Tokens, Zertifikate), die Etablierung sicherer
Die Schicht kommuniziert typischerweise mit Identitätsanbietern (IdP) und Ressourcenanbietern über standardisierte Protokolle wie OAuth 2.0, OpenID
Zu Sicherheitsaspekten gehören sichere Speicherung von Anmeldeinformationen (Hashing, Salt), Schutz gegen Phishing, Token-Sicherheit, kurze Lebenszeiten von
Häufige Implementierungen umfassen Directory-Services wie Active Directory mit Kerberos, Cloud-Identitätsanbieter wie Azure AD oder Okta sowie