Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Oulun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Oulun ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Tunnistautumis- ja autorisointipalvelun toteuttaminen dokumenttien hallintasovellukselle

Lammassaari, Tuomas (2025)

 
Avaa tiedosto
Lammassaari_Tuomas.pdf (656.5Kt)
Lataukset: 


Lammassaari, Tuomas
2025
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2025052315417
Tiivistelmä
Opinnäytetyö suoritettiin tilitoimistoyritykselle, joka kehittää kirjanpito-, laskutus- sekä arkistointisovelluksia kirjanpitäjille ja tilitoimistoille. Kirjanpidon prosesseissa dokumenttien hallinta tapahtuu yleensä yhden asiakkaan kontekstissa. Opinnäytetyön tavoitteena on kehittää tietoturvallinen malli, joka toimii pohjana pääkäyttäjäsovellukselle dokumenttien hallintaan ilman asiakaskohtaisia rajoituksia. Sovelluksen tarkoituksena on parantaa tehokkuutta ja mahdollistaa dokumenttien hallinta sekä haku läpi kaikkien asiakkaiden sekä varmistaa tietoturvallisen dokumenttien käsittely.

Työssä kehitettiin kaksi erillistä taustapalvelua: tunnistautumispalvelu ja dokumenttienhallintapalvelu. Autentikointi toteutettiin OAuth 2.0 -protokollaa mukaillen ja pääsynhallinta perustui JSON Web Tokenien käyttöön. Sovelluksien arkkitehtuuri noudatti REST-periaatteita, toteutus tehtiin ASP.NET Core -teknologialla ja ohjelmointikielenä käytettiin C#, joka on yleisin kieli .NET alustoille.

Lopputuloksena rakennettiin demotyyppinen ratkaisu, joka osoitti, että JSON Web Token -tunnisteisiin perustuva pääsynhallinta on tietoturvallinen ratkaisu rajaamaan dokumenttienhallintapalvelun rajapintoihin pääsyä. Ratkaisussa roolitietojen avulla rajoitettiin pääsyä asiakaskohtaisiin tietoihin ja sallittiin ylläpitäjille pääsy yli asiakasrajoituksien. Jatkokehityksenä on rakentaa todellista käyttötarkoitusta vastaava sovellus, joka käyttää oikeaa OAuth-palvelua, kuten Microsoft Entra ID:tä sekä rakentaa ylläpitäjille oma käyttöliittymä käyttäjien oikeuksien ja dokumenttien hallintaan.
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste