CodeShot

#security

1 دقیقه مطالعه

OAuth2 چیست؟

پروتکل استاندارد Delegated Authorization که به یک اپلیکیشن اجازه می‌دهد بدون دیدن رمز عبور کاربر، از طرف او به منابع محدودی در یک سرویس دیگر دسترسی پیدا کند.

بخوان
1 دقیقه مطالعه

JWT چیست؟

JSON Web Token؛ فرمت استاندارد و خوداثبات (Self-Contained) برای انتقال ادعاهای هویت (Claim) بین سرور و کلاینت، بدون نیاز به نگهداری Session روی سرور.

بخوان
1 دقیقه مطالعه

مبانی Penetration Testing چیست؟

فرآیند شبیه‌سازی کنترل‌شده حمله واقعی به یک سیستم، با اجازه صریح مالک، برای پیدا کردن آسیب‌پذیری‌ها قبل از مهاجم واقعی.

بخوان
1 دقیقه مطالعه

امنیت API یعنی چه؟

مجموعه‌ای از اصول برای محافظت از یک API در برابر دسترسی غیرمجاز، سوءاستفاده و افشای داده — فراتر از فقط Authentication.

بخوان
1 دقیقه مطالعه

SQL Injection چیست؟

حمله‌ای که با تزریق کد SQL از طریق ورودی کاربر، مهاجم را قادر می‌کند Queryهای دلخواه روی دیتابیس اجرا کند — از خواندن داده محرمانه تا حذف کامل جدول.

بخوان
1 دقیقه مطالعه

XSS چیست؟

حمله‌ای که در آن مهاجم کد جاوااسکریپت مخرب را در صفحه‌ای که کاربران دیگر می‌بینند تزریق می‌کند تا در مرورگر قربانی اجرا شود.

بخوان
1 دقیقه مطالعه

CSRF چیست؟

حمله‌ای که مرورگر قربانی را (بدون اطلاع او) وادار می‌کند یک درخواست معتبر (با Cookie او) به سایتی که در آن Login است ارسال کند.

بخوان
1 دقیقه مطالعه

CORS چیست؟

مکانیزم مرورگر که مشخص می‌کند یک صفحه وب از یک Origin (دامنه) اجازه دارد به منابع یک Origin دیگر درخواست بزند یا نه.

بخوان
1 دقیقه مطالعه

SSL/TLS چیست؟

پروتکل‌های رمزنگاری که HTTPS روی آن‌ها ساخته شده؛ TLS نسخه مدرن و امن‌تر جانشین SSL قدیمی است.

بخوان
1 دقیقه مطالعه

HTTPS چیست؟

نسخه امن پروتکل HTTP که با رمزنگاری TLS، محتوای ارتباط بین مرورگر و سرور را از شنود و دستکاری محافظت می‌کند.

بخوان
1 دقیقه مطالعه

Authorization چیست؟

فرآیند تعیین اینکه یک کاربر احراز هویت‌شده به چه منابع و عملیاتی مجاز به دسترسی است.

بخوان
1 دقیقه مطالعه

Authentication چیست؟

فرآیند تأیید هویت کاربر — اثبات اینکه کاربر واقعاً همان کسی است که ادعا می‌کند، معمولاً با رمز عبور، توکن یا بیومتریک.

بخوان
1 دقیقه مطالعه

نکات امنیتی JWT چیست؟

قواعدی که هنگام استفاده از JSON Web Token برای احراز هویت باید رعایت شوند تا توکن قابل جعل یا سرقت‌شده بی‌خطر بماند.

بخوان
1 دقیقه مطالعه

Secure Coding چیست؟

مجموعه‌ای از عادت‌ها و اصول نوشتن کد که از ابتدا آسیب‌پذیری‌های رایج را حذف می‌کند، به‌جای اینکه امنیت را بعداً به کد اضافه کنیم.

بخوان
1 دقیقه مطالعه

شبکه در لینوکس یعنی چه؟

ابزارها و مفاهیم پایه شبکه در لینوکس — از بررسی اتصال و پورت باز تا مدیریت فایروال — برای عیب‌یابی و ایمن‌سازی سرور.

بخوان
1 دقیقه مطالعه

Azure Key Vault چیست؟

سرویس آژور برای نگهداری امن Secretها، رمزهای رمزنگاری (Key) و گواهی‌ها (Certificate)، به‌جای ذخیره آن‌ها در کد یا فایل تنظیمات.

بخوان