Nedir Kimlik Doğrulama
Kullanıcı veya sistem kimliğinin doğrulanması
Kimlik Doğrulama (Authentication)
Kimlik Doğrulama — kaynaklara erişim izni vermeden önce bir kullanıcının veya sistemin kimliğini doğrulama süreci.
Kimlik Doğrulama Faktörleri
| Faktör | Açıklama | Örnekler | |--------|----------|----------| | Bilgi | Kullanıcının bildiği | Şifre, PIN | | Sahiplik | Kullanıcının sahip olduğu | Telefon, token | | Biyometri | Kullanıcının kim olduğu | Parmak izi, yüz |
Kimlik Doğrulama Yöntemleri
- Şifre — temel yöntem
- MFA (Çok Faktörlü) — birden fazla faktör
- SSO (Tek Oturum Açma) — birçok servis için tek giriş
- OAuth / OIDC — yetkilendirilmiş yetkilendirme
- Biyometri — parmak izleri, yüz tanıma
- Şifresiz — şifresiz (WebAuthn)
Kimlik Doğrulama vs Yetkilendirme
| Kimlik Doğrulama | Yetkilendirme | |------------------|---------------| | Siz kimsiniz? | Neye izniniz var? | | Kimlik doğrulama | İzin kontrolü | | İlk adım | İkinci adım |
Modern Standartlar
- JWT — API için tokenlar
- SAML — kurumsal SSO
- OAuth 2.0 — uygulama yetkilendirme
- FIDO2/WebAuthn — şifresiz
Tehditler ve Koruma
- Brute force → hız sınırlama
- Phishing → MFA
- Session hijacking → güvenli çerezler
- Credential stuffing → ihlal tespiti