为什么低代码和身份验证必须共存


点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!


与身份验证系统集成不良的后果可能是重大的,也是极其痛苦的。如果没有强大的身份管理框架,人工管理大量授权和身份验证可能会很困难,并且会破坏安全性,包括零信任计划。

对于希望在数字经济的市场竞争中获胜的企业来说,软件开发已经成为一项关键任务。它越来越多地推动技术创新甚至颠覆行业。然而,构建、测试和验证主要代码块通常需要几个月的时间,找到处理这项任务的人才可能是艰巨的。

由于技能差距和规模交付,许多企业转向低代码应用程序开发平台来更快地构建和交付应用程序。

在通常情况下,这些低代码工具提供了一个图形用户界面(GUI),可以为非技术人员(公民开发人员)提供帮助,如果他们愿意的话可以参与软件开发过程。采用这些工具并不是开发人员逐行键入代码,而是组装实现应用程序业务逻辑的代码构建块。

然而,在采用低代码工具的热情中,经常被忽视的是,这些类型的开发平台会影响企业的许多领域,其中包括身份验证和网络安全。例如,低代码应用程序必须与各种本地系统以及Active Directory、Azure AD、Okta等云计算身份验证平台互操作。

与身份验证系统集成不良的后果可能是重大的,也是极其痛苦的。尤其是随着业务需求的变化以及企业需要开始添加新功能,例如无密码身份验证、多因素身份验证(MFA)、身份证明、用户行为分析或基于角色或属性的复杂授权。如果没有强大的身份管理框架,人工管理大量授权和身份验证可能会很困难,并且会破坏安全性,包括零信任计划。

当今IT环境的复杂性对任何人来说都是显而易见的。低代码在简化和加快软件开发的同时,也带来了挑战。企业可能会发现,他们所处的框架缺乏提供无缝但高度安全的用户体验所需的灵活性,尤其是对于连接到单点登录(SSO)的复杂基于角色的访问。更新、更改和其他事件可能会造成严重破坏,迫使企业的团队不断推动应用程序更新,以应对不断变化的威胁。

例如,使用软件开发工具包(SDK)执行身份集成(如添加对MFA的支持)的传统方法会增加额外的复杂性。无论是否使用低代码工具都是如此。这是因为软件开发工具包(SDK)方法在应用程序和它们使用的身份验证系统之间建立了一种深度耦合的关系。在通常情况下,需要添加的每个新身份功能都需要另一个软件开发工具包(SDK)进行集成,这增加了相互依赖性和失败的可能性。

实际上,企业可能需要具有不同身份验证和授权功能的不同软件开发工具包(SDK),具体取决于它正在构建或使用的应用程序和框架。然而,如今的应用程序需要一个更灵活和场景相关的框架,该框架跨越系统,并且在某些情况下,可以更深入地了解用户在任何给定时刻所做的事情。

事实上,从以软件开发工具包(SDK)为中心的方法迁移不仅是一个好主意,而且至关重要。更重要的是,尝试使用API来规避问题并不是特别有用,因为企业通常会遇到相同的基本问题:与严格的身份框架相关的高度复杂性。更糟糕的是,这种方法还可能引入安全漏洞和其他弱点。

使用低代码开发框架构建应用程序时,一种更易于管理的方法是将它们连接到身份服务的单个抽象层。这解决了与低代码环境中的身份管理相关的三个主要挑战:摆脱特定于平台的方法,摆脱将应用程序与特定身份提供者绑定的低代码工具,以及建立符合企业特定需求的身份框架。

抽象层减少了公民开发人员的负担,他们缺乏技术技能和对安全要求的认识,这会阻止他们进行更新和升级或添加新功能来跟上不断变化的需求——通常在优化的DevOps或DevSecOps环境中持续集成和交付。

抽象还消除了将特定应用程序硬编码到特定身份系统或API的需要。

在这个领域中,嵌入式逻辑通过一种分布式智能的形式被内置到身份框架中。更重要的是,该过程无需推出代码并需要在应用程序上进行处理。应用程序所有者或身份管理提供商也没有必要在这一过程中发挥作用。

抽象提供了另一个优势:它处理与身份管理相关的各种标准,包括SAML。大多数企业依赖于与授权和身份验证相关的流程和任务的多个标准。使用低代码工具时,监督标准和编排它们也可能变得繁琐且难以管理。

随着企业越来越多地转向低代码框架以提高性能和降低成本,保持软件开发和身份验证同步至关重要。抽象可以弥合差距。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。

(来源:企业网D1Net)

如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司)

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。

信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。

同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

本篇文章给大家谈谈基金代码的of是什么意思,以及基金代码前面OF是什么意思对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。基金后面加L0F什么意思LOF基金即上市开放式基金(ListedOpen-EndedFundS,LOF),是一种既可以在场外市场进行基金份额申购、赎回,又可以在交易所(场内市场)进行基金..

很多朋友对于密码显示身份验证不符是什么意思和身份验证码错误是什么原因不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!为什么wiFi密码是正确的确说身份验证出现问题?您好:方法/步骤第一种情况当然就是输入的密码不正确啦,只要重新输入正确的密码自然就可以了链接上网络..

平时我们会遇到需要重启 iPhone 的情况,但由于 iPhone 各机型开关机、重启操作不一样,大家可能一时想不起来要如何重启自己手上的设备。先附上各个机..

在25日的“3·21”东航MU5735航空器飞行事故国家应急处置指挥部第五场新闻发布会上,东航集团宣传部部长刘晓东表示,航班失联前,通讯一直是正常的。也就是说,机组没有挂..

在25日的“3·21”东航MU5735航空器飞行事故国家应急处置指挥部第五场新闻发布会上,东航集团宣传部部长刘晓东表示,航班失联前,通讯一直是正常的。也就是说,机组没有挂..

大家好,关于学校代码查询很多朋友都还不太明白,今天小编就来为大家分享关于学校代码查询网的知识,希望对各位有所帮助!学校代码怎么查院校代码查。工具/原料:iPhone12、IOS15.0、支付宝10.2.331、手机上打开支付宝。2、在支付宝首页,点击【市民中心】。3、点击【教育服务】。4、点击【高校名单查..

大家好,今天来给大家分享华谊兄弟股票代码的相关知识,通过是也会对华谊兄弟港股代码相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!华谊兄弟老板名字是什么?华谊兄弟老板名字是王中军,王中磊。王中军,华谊兄弟传媒股份有限公司创..

大家好,今天本篇文章就来给大家分享lenze变频器,以及lenze变频器故障代码OH3对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。伦茨8200变频器恢复出厂设置1、首先将伦茨8200变频器在停机状态下按PRG键进入P0状态。2、其次进按向上键改为PP,再按DATA加向..

大家好,今天来为大家解答关于国美电器股票代码这个问题的知识,还有对于国美电器a股代码也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!国美,苏宁,永乐的股票代码分别是?国美电器(香港,0493)永乐股票代码为0503. 股票代码检索中国股市 ..

大家好,小编来为大家解答mpp电力管材这个问题,MPP电力管材的内径与外径代码很多人还不知道,现在让我们一起来看看吧!MPP电力管和CPVC电力管的区别市政建设通常会用上很多管材,电力管水管、排污管、燃气管道等,当遇到有电力管道铺设需求的时候,承办人可能经常会想cpvc电力管和mpp电力管选哪个好?..

文 | 挖贝网 王思宇北交所打新股荣亿精密(873223)将于5月23日申购,发行价格为3.21元/股,发行代码为“889223”。荣亿精密拟IPO发行股票3790万股,募资约..

贵阳龙洞堡国际机场(Guiyang Longdongbao International Airport[1],IATA:KWE,ICAO:ZUGY),简称“贵阳机场”,位于贵州省贵阳市东郊,海拔高度为1139..

整理 | 苏宓出品 | CSDN(ID:CSDNnews)Android 的神话能否在 Google 打造的 Fuchsia 操作系统身上延续,或许挺难。近日,..

这一期来看看叶绿386,看看能不能全部抓到。NO.001(妙蛙种子):在道吉森林遇得NO.002(妙蛙草):由妙蛙种子在16级时进化而来NO.003(妙蛙花):由妙蛙草在32级时进化而来NO.004(..

明敏 发自 凹非寺量子位 | 公众号 QbitAI不得不说,为了让更多人能用上大模型,技术圈真是各出奇招!模型不够开放?有人自己上手搞免费开源版。..

随着中国互联网行业红利逐渐消逝,竞争压力越来越大,很多互联网人把目光瞄向了国外。在技术前沿的美国硅谷,在消费互联网方兴未艾的东南亚,在平静安宁的北欧,都能见到中..

作者 | Mikaella C译者 | 崔莹峰编审 | Noe凡是有关程序员职业方向的讨论,总会有人说“年龄到了根本拼不过年轻人,只能转管理”之类..

(本文阅读时间:9分钟)1为何要停用基本身份验证?从技术上来说,基本身份验证(也称旧式身份验证)是一种基于 HTTP 的身份验证方案。应用程序向服务器、服务或..

【CSDN 编者按】什么样的开发者才能被真正地称之为软件工程师?有人说,只要会写代码即可;也有人说,“10x 编码者”必然是一位软件工程师;还有人说,只要熟悉..

本文由 信息安全D1net 来源发布

为什么低代码和身份验证必须共存

评论问答