CodeShot

مسیر یادگیری Authentication

فرآیند تأیید هویت کاربر — اثبات اینکه کاربر واقعاً همان کسی است که ادعا می‌کند، معمولاً با رمز عبور، توکن یا بیومتریک.

6 مرحله

  1. 1.

    Authentication چیست؟

    فرآیند تأیید هویت کاربر — اثبات اینکه کاربر واقعاً همان کسی است که ادعا می‌کند، معمولاً با رمز عبور، توکن یا بیومتریک.

    ~3 ساعت
  2. 2.

    ذخیره‌سازی امن رمز عبور

    توضیح می‌دهد چرا رمزهای عبور هرگز نباید به‌صورت متن ساده ذخیره شوند و الگوریتم‌هایی مانند bcrypt و Argon2 چگونه در برابر Brute Force مقاوم‌اند.

    ~3 ساعت
  3. 3.

    پیاده‌سازی احراز هویت چندعاملی

    توضیح می‌دهد ترکیب چیزی که کاربر می‌داند، دارد یا هست چگونه امنیت لاگین را حتی در صورت لو رفتن رمز عبور حفظ می‌کند.

    ~3 ساعت
  4. 4.

    آشنایی با مفاهیم OAuth 2.0

    نقش‌های Resource Owner، Client، Authorization Server و انواع Grant های رایج در OAuth 2.0 را در سطح مفهومی معرفی می‌کند.

    ~4 ساعت
  5. 5.

    آشنایی با OpenID Connect

    توضیح می‌دهد OpenID Connect چگونه یک لایه احراز هویت روی OAuth 2.0 اضافه می‌کند و ID Token چه اطلاعاتی درباره هویت کاربر می‌دهد.

    ~4 ساعت
  6. 6.

    مقایسه معماری Session و Token

    مقایسه می‌کند نگه‌داری وضعیت لاگین در Session سمت سرور چه تفاوت معماری و امنیتی با احراز هویت بدون‌حالت مبتنی بر توکن دارد.

    ~4 ساعت