Zum Hauptinhalt springen

Wie werden WebSocket-Verbindungen abgesichert?

Verfasst von amaise Support

Wie werden WebSocket-Verbindungen abgesichert?

WebSocket-Verbindungen bei amaise durchlaufen eine vollständige JWT-Authentifizierung. Der Ablauf umfasst:

  1. Prüfung des Bearer-Token-Formats

  2. JWT-Dekodierung und Validierung

  3. Überprüfung der Mandanten-ID

  4. Autorisierungsprüfung

Alle fehlgeschlagenen Authentifizierungsversuche werden mit Client-Details (IP-Adresse, Anfragedaten) protokolliert. Es gelten dieselben Sicherheitsstandards wie für REST-API-Endpunkte — einschliesslich Issuer-Whitelist, Audience-Validierung und rollenbasierter Zugriffskontrolle.

Hat dies deine Frage beantwortet?