CodeShot

مسیر یادگیری Authentication & Authorization

تشخیص هویت کاربر (Authentication) و تعیین سطح دسترسی او (Authorization) در ASP.NET Core.

6 مرحله

  1. 1.

    JWT چیست؟

    JSON Web Token؛ فرمت استاندارد و خوداثبات (Self-Contained) برای انتقال ادعاهای هویت (Claim) بین سرور و کلاینت، بدون نیاز به نگهداری Session روی سرور.

    ~3 ساعت
  2. 2.

    Authentication و Authorization در ASP.NET Core

    Authentication تشخیص می‌دهد کاربر کیست، Authorization تعیین می‌کند او مجاز به انجام چه کاری است.

    ~6 ساعت
  3. 3.

    ASP.NET Core Identity چیست؟

    سیستم عضویت آماده مایکروسافت برای مدیریت کاربر، رمز عبور (Hash‌شده)، نقش و ورود دوعاملی — بدون نیاز به پیاده‌سازی از صفر.

    ~6 ساعت
  4. 4.

    OAuth2 چیست؟

    پروتکل استاندارد Delegated Authorization که به یک اپلیکیشن اجازه می‌دهد بدون دیدن رمز عبور کاربر، از طرف او به منابع محدودی در یک سرویس دیگر دسترسی پیدا کند.

    ~6 ساعت
  5. 5.

    OpenID Connect چیست؟

    لایه احراز هویت که روی OAuth2 ساخته شده؛ علاوه بر Access Token، یک ID Token استاندارد برای اثبات هویت کاربر هم برمی‌گرداند.

    ~6 ساعت
  6. 6.

    IdentityServer و OpenIddict چه هستند؟

    دو کتابخانه محبوب دات‌نت برای ساخت یک Authorization Server/OpenID Provider اختصاصی — وقتی می‌خواهید خودتان صادرکننده توکن باشید، نه فقط مصرف‌کننده.

    ~10 ساعت