Elektrotehničko i računarsko inženjerstvo
God. 41 Br. 08 (2026): Зборник радова Факултета техничких наука
Аутентификација и ауторизација базиране на сесијама и токенима за постојеће информационе системe
Apstrakt
Рад представља интеграцију OAuth 2.0 и OpenID Connect у постојеће апликације са сесијама, уз AWS Cognito систем за управљање корисницима и токенима. Предложени хибридни модел са .NET доказом концепта описује архитектуру, верификацију/опозив токена и креирање сесије, омогућавајући постепену миграцију ка cloud стандардима без реконструкције.
Reference
- [1] Sam Newman. Building Microservices (2nd ed.).
- O’Reilly Media, 2021.
- [2] RFC 9700 (BCP 240): OAuth 2.0 Security Best
- Current Practice, 2025.
- [5] Fett, D., Küsters, R., Schmitz, G. A Comprehensive
- Formal Security Analysis of OAuth 2.0.
- [6] Richer, J., Sanso, A. OAuth 2 in Action. Manning
- Publications, 2017.
- [7] Madden, N. API Security in Action. Manning
- Publications, 2020.
- [8] Siriwardena, P., Dias, N. Microservices Security in
- Action. Manning Publications, 2020.
- [9] RFC 7519 — JSON Web Token (JWT), IETF, 2015.
- [10] Michael Wittig, Andreas Wittig. Amazon Web
- Services in Action (3rd ed.). Manning Publications,
- 2023.
- [11] Mark J. Price. C# 12 and .NET 8 – Modern
- Cross-Platform Development. Packt, 2024.