مسیر یادگیری Authentication
فرآیند تأیید هویت کاربر — اثبات اینکه کاربر واقعاً همان کسی است که ادعا میکند، معمولاً با رمز عبور، توکن یا بیومتریک.
6 مرحله
- 1.
Authentication چیست؟
فرآیند تأیید هویت کاربر — اثبات اینکه کاربر واقعاً همان کسی است که ادعا میکند، معمولاً با رمز عبور، توکن یا بیومتریک.
~3 ساعت - 2.
ذخیرهسازی امن رمز عبور
توضیح میدهد چرا رمزهای عبور هرگز نباید بهصورت متن ساده ذخیره شوند و الگوریتمهایی مانند bcrypt و Argon2 چگونه در برابر Brute Force مقاوماند.
~3 ساعت - 3.
پیادهسازی احراز هویت چندعاملی
توضیح میدهد ترکیب چیزی که کاربر میداند، دارد یا هست چگونه امنیت لاگین را حتی در صورت لو رفتن رمز عبور حفظ میکند.
~3 ساعت - 4.
آشنایی با مفاهیم OAuth 2.0
نقشهای Resource Owner، Client، Authorization Server و انواع Grant های رایج در OAuth 2.0 را در سطح مفهومی معرفی میکند.
~4 ساعت - 5.
آشنایی با OpenID Connect
توضیح میدهد OpenID Connect چگونه یک لایه احراز هویت روی OAuth 2.0 اضافه میکند و ID Token چه اطلاعاتی درباره هویت کاربر میدهد.
~4 ساعت - 6.
مقایسه معماری Session و Token
مقایسه میکند نگهداری وضعیت لاگین در Session سمت سرور چه تفاوت معماری و امنیتی با احراز هویت بدونحالت مبتنی بر توکن دارد.
~4 ساعت
