Windows Developer - 04.2019 - Zentral zwischen Server und Cloud


Preis: 9,80 €

Erhältlich ab:  März 2019

Umfang:  100

Autoren / Autorinnen: Sebastian Gingter, Rainer Stropek, Yasmine Limberger, Tam Hanna, Manfred Steyer, Marc André Zhou, Patricia Stübig-Schimanski, Florian Bader, Nico Orschel, Veikko Krypczyk, Elena Bochkor, Sebastian Springer, Thomas Mahringer, Patrick Schnell, Ute Mayer, Carsten Eilers

Liebe Leserin, lieber Leser,

kompliziert oder einfach? Keine Frage – einfach natürlich, oder? Wenn man mal drüber nachdenkt, lässt sich diese Frage zwar ganz leicht beantworten, aber stellt sie sich jemals wirklich so, ganz ohne Wenn und Aber? Eine Zentralverriegelung am Auto hat ohne Frage große Vorteile: Ein Schlüsseldreh und schwupps können alle Mitfahrenden einsteigen. Heutzutage sind die Schlüssel mit Funk ausgestattet und funktionieren wie eine Fernbedienung, dank der es sogar nur noch einen Klick braucht, um den Wagen schon aus der Ferne zu entriegeln. Der tatsächliche Abstand zwischen Besitzer und Fahrzeug vergrößert sich dadurch zwar nicht zwangsläufig, aber immerhin theoretisch, und öffnet potenziell nicht nur dem rechtmäßigen Besitzer Türen ... Tatsächlich hat auch die einfache Lösung meist Einschränkungen, denn einfach bezieht sich oft nur entweder auf die Nutzung beziehungsweise Anwendung oder den Aufwand der Bereitstellung. Entweder das System ist simpel: Jede Autotür muss nacheinander mit dem Schlüssel entsperrt werden – dann ist aber die Anwendung eher unbequem. Oder der Fokus liegt auf dem Komfort während der Anwendung und ermöglicht das Öffnen aller Türen über eine zentrale Stelle, was aber mehr Gedanken über Gefahren und ihre Bekämpfung nach sich ziehen sollte.

Sicherheit im Zentrum der Zentralisierung

Niemand wünscht sich ein Produkt, das unnötig aufwendig oder kompliziert oder im schlimmsten Fall sogar beides ist. Bei der Absicherung eines ASP.NET Core Web API ist das momentan noch der Fall; doch wie Sebastian Gingter in seinem Artikel zur ASP.NET-Core-Sicherheit (S. 16) beschreibt, ist dank der Verbindung mit dem Open-Source-Projekt IdentityServer4 Besserung in Sicht.

Die Vielzahl immer neu entwickelter Techniken und Methoden fragmentiert Softwareumgebungen immer stärker; aber auch hier kann es von Vorteil sein, das Problem zentralisiert anzugehen. Patrick Schnell zeigt Ihnen in seinem Beitrag (S. 74), wie Sie mittels zentraler Konfiguration das Verhalten Ihrer Anwendung steuern können. Natürlich muss jetzt nicht alles zentralisiert werden, im Gegenteil scheint ein Teil des Erfolgs der Open-Source-Plattform GitHub in ihrer Dezentralität begründet zu sein. Nico Orschel und Florian Bader stellen den Nutzen der Kombination von Azure DevOps und GitHub für Open-Source-Projekte vor (S. 26).

Eigentlich ist auch beim Thema Zentralisierung alles wie immer: Es gibt gute Gründe für eine Zentralisierung, aber – und das macht Carsten Eilers in seinem Artikel zur Sicherheit von Single Sign-on (S. 92) ganz deutlich – man muss sich eben auch mit möglichen Nachteilen und Gefahren auseinandersetzen. Nur eine 360°-Betrachtung kann tatsächlich Aufschluss darüber geben, welche Entscheidung die bessere ist. Viel Erfolg beim Abwägen!

stuebig_patricia_sw.tif_fmt1.jpgPatricia Stübig-Schimanski, Redakteurin

E-Mail Website Twitter

Neugierig geworden?


   
Loading...

Angebote für Teams

Für Firmen haben wir individuelle Teamlizenzen. Wir erstellen Ihnen gerne ein passendes Angebot.

Das Library-Modell:
IP-Zugang

Das Company-Modell:
Domain-Zugang