مسیر یادگیری Authentication & Authorization
تشخیص هویت کاربر (Authentication) و تعیین سطح دسترسی او (Authorization) در ASP.NET Core.
6 مرحله
- 1.
JWT چیست؟
JSON Web Token؛ فرمت استاندارد و خوداثبات (Self-Contained) برای انتقال ادعاهای هویت (Claim) بین سرور و کلاینت، بدون نیاز به نگهداری Session روی سرور.
~3 ساعت - 2.
Authentication و Authorization در ASP.NET Core
Authentication تشخیص میدهد کاربر کیست، Authorization تعیین میکند او مجاز به انجام چه کاری است.
~6 ساعت - 3.
ASP.NET Core Identity چیست؟
سیستم عضویت آماده مایکروسافت برای مدیریت کاربر، رمز عبور (Hashشده)، نقش و ورود دوعاملی — بدون نیاز به پیادهسازی از صفر.
~6 ساعت - 4.
OAuth2 چیست؟
پروتکل استاندارد Delegated Authorization که به یک اپلیکیشن اجازه میدهد بدون دیدن رمز عبور کاربر، از طرف او به منابع محدودی در یک سرویس دیگر دسترسی پیدا کند.
~6 ساعت - 5.
OpenID Connect چیست؟
لایه احراز هویت که روی OAuth2 ساخته شده؛ علاوه بر Access Token، یک ID Token استاندارد برای اثبات هویت کاربر هم برمیگرداند.
~6 ساعت - 6.
IdentityServer و OpenIddict چه هستند؟
دو کتابخانه محبوب داتنت برای ساخت یک Authorization Server/OpenID Provider اختصاصی — وقتی میخواهید خودتان صادرکننده توکن باشید، نه فقط مصرفکننده.
~10 ساعت
