Warum wir die Datenbank nicht mit der Authentifizierung betrauen
Why We Don't Trust the Database with Authentication

Sturdy Statistics erklärt, warum es gefährlich ist, die Datenbank als alleinige Autorität für API-Authentifizierung zu behandeln. Ein Angreifer mit SQL-Injection kann durch einfaches Überschreiben eines Hashs den gesamten Mandanten übernehmen. Der Artikel zeigt, wie kryptografische Bindung mit einem serverseitigen Pepper, HMAC-SHA512 und Datenbank-Trigger Rollback-Angriffe verhindert und eine mehrschichtige Mandantentrennung gewährleistet. Zudem wird eine rotationsfähige Architektur mit Grace-Periode vorgestellt, die ohne Ausfallzeiten auskommt.
Der Datenbankzustand allein sollte niemals in der Lage sein, Authentifizierung zu gewähren.