Monthly Archives: November 2020

Container Security Best Practise – Build Phase

Enterprise seviyede container stratejisi belirlenirken en önce düşünülmesi gereken şey güvenlik olmalıdır. Başarılı bir container güvenlik stratejisi container’ın yaşam döngüsünün üç ana bileşeni olan Build, Deploy ve Run aşamalarının her birine entegre olmalıdır. Build Deploy Run Tüm bunların yanında önemli olan bir diğer durum ise container’ın yaşam döngüsünün yanında container’ları üzerinde çalıştıran alt yapının da… Read More »

What is JWT Token?

JWT ile üretilen token Base64 ile kodlanmış 3 ana kısımdan oluşmaktadır. Bunlar Header(Başlık), Payload(Veri), Signature(İmza) kısımlarıdır. Örnek JWT token (aaa.bbb.ccc) Header(Başlık)Bu kısım JSOn formatında yazılmakta ve 2 alandan oluşmaktadır. Bunlar token tipi ve kullanılacak algoritmanın adıdır. Algoritma kısımları farklılık gösterebilir. (HS256, HMAC SHA256 yada RSA)Yukarıdaki JSON formatındaki veri Base64 ile encode edilir.Payload(Veri)Bu kısımda claim’ler bulunur.… Read More »