736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
10 Treffer
Da viele Protokolle wie HTTP von sich aus zustandslos sind (jede Anfrage steht für sich), braucht es einen Mechanismus, um z. B. einen eingeloggten Nutzer über mehrere Seitenaufrufe hinweg wiederzuerkennen — meist über ein Session-Cookie, das eine eindeutige Session-ID enthält, während die eigentlichen Daten serverseitig gespeichert sind.
Verwandt: Authentifizierung · Cookies · Claude Code Hooks · HTTP · HTTPS · OSI-Modell
Ganzer Artikel im Wiki →Authentifizierung ("Wer bist du?") ist von Autorisierung ("Was darfst du?") zu unterscheiden — die beiden werden oft verwechselt, sind aber unabhängige Schritte: erst wird die Identität geprüft, dann wird anhand dieser Identität entschieden, welche Rechte gelten. Eine Session hält den Zustand "bereits authentifiziert" für nachfolgende Anfragen, damit der Nutzer sich nicht bei jeder einzelnen Aktion neu ausweisen muss.
Verwandt: Session · 2FA · Identität · Nutzer · Fernwartung · PPP
Ganzer Artikel im Wiki →Hooks werden in settings.json konfiguriert, pro Event (z. B. Stop, PreToolUse, SessionEnd) und optional mit einem “Matcher” (z. B. nur für bestimmte Tools). Wichtig: Stop feuert nach jedem Antwort-Turn, nicht nur einmal am Ende der ganzen Konversation – für “einmal pro Session” ist eigentlich SessionEnd gedacht.
Verwandt: JSONL (JSON Lines) · Session
Ganzer Artikel im Wiki →Da HTTP von Natur aus zustandslos ist (jede Anfrage ist unabhängig, der Server "erinnert" sich nicht), braucht es einen Mechanismus, um einen Nutzer über mehrere Anfragen hinweg wiederzuerkennen — dafür wurden Cookies erfunden. Wichtige Sicherheitsattribute: HttpOnly (nicht per JavaScript auslesbar, schützt vor XSS-Diebstahl), Secure (nur über HTTPS gesendet) und SameSite (schränkt ein, bei welchen websiteübergreifenden Anfragen der Cookie mitgeschickt wird, schützt vor CSRF).
Verwandt: HTTP · Session · Cookie-Einwilligung (TDDDG) · HTTPS · Request · DSGVO
Ganzer Artikel im Wiki →Wenn ein Session-Cookie erraten, gestohlen (z. B. via XSS) oder mit einem schwachen/fehlenden Signaturverfahren einfach nachgebaut werden kann, kann ein Angreifer ihn im eigenen Browser setzen und wird vom Server als der ursprüngliche Nutzer erkannt. Schutz: kryptografisch signierte, zufällige Session-Tokens, HttpOnly/Secure-Flags auf Cookies und kurze Session-Laufzeiten.
Verwandt: Session · Cookies · SQLi (SQL-Injection) · Wireshark · Server · Browser
Ganzer Artikel im Wiki →Die Schichten von unten nach oben: Physical, Data Link, Network, Transport, Session, Presentation, Application. Jede Schicht kommuniziert nur mit der direkt darüber-/darunterliegenden und kapselt Details der jeweils anderen Schichten. In der Praxis orientiert sich das Internet eher am schlankeren TCP/IP-Modell (4 Schichten), das OSI-Modell dient aber weiterhin als didaktisches Referenzmodell, um Netzwerkprobleme einer bestimmten Ebene zuzuordnen (z. B. "Kabel defekt" = Schicht 1, "falsches Routing" = Schicht 3).
Verwandt: Ethernet · Frames · Header · OSI-Schicht: Application · OSI-Schicht: Transport · Physical Structure
Ganzer Artikel im Wiki →Für Nutzer und Anwendungsentwickler die "sichtbarste" Schicht, weil hier die eigentliche fachliche Kommunikation stattfindet (eine Webseite anfragen, eine E-Mail senden). Alle darunterliegenden Schichten (Presentation, Session, Transport, Network, Data Link, Physical) sind für die Anwendung transparent — sie muss sich nicht um Details wie Routing oder Bitübertragung kümmern.
Verwandt: OSI-Modell · OSI-Schicht: Presentation · FTP · HTTP · HTTPS · IMAP
Ganzer Artikel im Wiki →Sitzungsschlüssel sind der Kern eines hybriden Verschlüsselungsverfahrens: Beim Handshake wird der Sitzungsschlüssel asymmetrisch sicher ausgetauscht, die eigentlichen Nutzdaten der Verbindung werden dann schnell symmetrisch mit diesem Schlüssel verschlüsselt. Ein neuer Sitzungsschlüssel pro Verbindung sorgt dafür, dass selbst bei Kompromittierung eines Schlüssels nur diese eine Sitzung betroffen ist, nicht alle vergangenen oder künftigen Verbindungen (Forward Secrecy).
Verwandt: Handshake · Hybride Schlüsselverfahren · Schlüssel · Symmetrische Verschlüsselung · HTTPS · Session
Ganzer Artikel im Wiki →Zugriff läuft über eine REST-URL + Token (UPSTASH_REDIS_REST_URL/_TOKEN), die dauerhaft im Dashboard einsehbar sind. Fehlt die Verbindung, fallen viele Anwendungen in einen Fallback-Modus, was sich oft als plötzliche Langsamkeit bemerkbar macht.
Verwandt: Rate Limiting · Feature Flags (Kill-Switch) · Neon · Request · Web Application Firewall (WAF) · PostgreSQL
Ganzer Artikel im Wiki →Für einfache Seiten ohne eigene API reichen HTTP-Requests + ein HTML-Parser (Python: requests + BeautifulSoup; Node.js: fetch/axios + cheerio). Braucht die Seite JavaScript zum Rendern (viele moderne Admin-Oberflächen), reicht das nicht mehr — dann braucht es einen echten (headless) Browser wie Playwright oder Puppeteer. Login-geschützte Seiten: Session-Cookie/Token einmal per Login-Formular holen, dann wiederverwenden. Existiert eine offizielle API, ist die fast immer die bessere Wahl (stabiler, nicht ToS-riskant) — Scraping ist meist nur der Fallback.
Verwandt: Router · API · Browser · HTML · Node.js · Daten
Ganzer Artikel im Wiki →