Аутентификация и авторизация в веб-приложениях

แชร์
ฝัง
  • เผยแพร่เมื่อ 17 ต.ค. 2024
  • 🔥Промокод на скидку 15% на все курсы ITVDN - 4TH-cam
    Материалы вебинара - itvdn.com/ru/w...
    Аутентификация и авторизация являются неотъемлемой частью современных веб-приложений. В рамках вебинара рассмотрим основные подходы и принципы безопасной аутентификации и авторизации.
    План вебинара:
    Понятие аутентификации и авторизации
    Виды аутентификации
    Парольная аутентификация
    Авторизация
    JWT
    OAuth 2.0 и OpenID Connect

ความคิดเห็น • 24

  • @ITVDN
    @ITVDN  2 ปีที่แล้ว +1

    🔥Промокод на скидку 15% на все курсы ITVDN - 4TH-cam
    Видеокурсы по Frontend - bit.do/fRKN3
    Идет набор на обучение по специальности Frontend - bit.do/fRKN6
    Присоединяйтесь к ITVDN в Telegram - t.me/itvdn1

  • @alekseykosyanenko5996
    @alekseykosyanenko5996 11 หลายเดือนก่อน +1

    Спасибо, очень качественная лекция. Давно хотелось разобраться в способах авторизации и аутентификации

  • @ВладиславБаурин-й4я
    @ВладиславБаурин-й4я 2 ปีที่แล้ว +5

    Супер крутая лекция. Всё подробно рассказано, всё понятно. Спасибо огромное

  • @sithdarthrevan
    @sithdarthrevan 10 หลายเดือนก่อน +2

    Спасибо, замечательная лекция

  • @svyatoslavartemov3153
    @svyatoslavartemov3153 ปีที่แล้ว +1

    спасибо Вам огромное, очень емко и понятно👍👍👍

  • @vitalikrasotski6669
    @vitalikrasotski6669 2 ปีที่แล้ว +1

    Спасибо за шикарный материал

  • @wardxela
    @wardxela 2 ปีที่แล้ว +1

    Благодарю, очень полезный материал

  • @authpro_msk
    @authpro_msk ปีที่แล้ว

    Вячеслав, спасибо большое

  • @АлександрСосо-щ1б
    @АлександрСосо-щ1б 2 ปีที่แล้ว +1

    Спасибо за урок!

  • @pavelkotenev6773
    @pavelkotenev6773 ปีที่แล้ว

    Автор спасибо!

  • @РоманКозакевич-х3э
    @РоманКозакевич-х3э 2 หลายเดือนก่อน

    56:20 Це виходить що всі сервіси повинні мати якийсь певний ключ чи секрет щоб розшифрувати jwt?

  • @iliaastafev5029
    @iliaastafev5029 11 หลายเดือนก่อน +1

    24:30 - ахахах, корп среда... Клаудфларя именно так и делает.

  • @ReezonBeatbox
    @ReezonBeatbox ปีที่แล้ว +1

    Про bcrypt хотелось бы добавить. Алгоритм сложный для вычисления не только для злоумышленника, но и для сервера. Если у вас регистрируется/входит по 1к пользователей в секунду, то на стороне сервера происходят абсолютно такие же действия, как будто бы злоумышленник перебирал пароли на своём железе

  • @AliyAchmizov
    @AliyAchmizov ปีที่แล้ว

    13:20
    На самом деле нет уверенности в том что если вам прислали пароль в открытом виде, что то он так и хранится. Он вполне может хранится и в зашифрованном виде, но перед отправкой специально для вас расшифровываться по определенному алгоритму.

  • @РоманКозакевич-х3э
    @РоманКозакевич-х3э 3 หลายเดือนก่อน

    21:30 ето получается если я получу доступ до бд. Возьму пароль которий захочу роздекодить (заголовок + соль + хеш) то я могу через заголовок и соль прогнать библиотеку и получить исходний хеш? (Тоисть узнать пароль)

  • @СергейК-б6н
    @СергейК-б6н 3 หลายเดือนก่อน

    Смотреть можно сразу с 3:55

  • @andrewkotov3234
    @andrewkotov3234 ปีที่แล้ว

    Токен это ж вроде способ авторизации, а не аутентификации.

  • @proletarian
    @proletarian 2 ปีที่แล้ว

    Почему же если пароль прислали на почту так значит они его хранят в открытом виде, они могли генерировать его, отправить вам а в бд хеш сохранить.
    Если они не прислали именно ваш пароль)

    • @valentinlicov3076
      @valentinlicov3076 2 ปีที่แล้ว +1

      Когда в первый раз пришёл пароль, это одно. Автор же говорит о восстановлении пароля.

    • @Dmitrii4
      @Dmitrii4 2 ปีที่แล้ว +2

      Лично встречал сайты, которые при восстановлении пароля, присылают твой старый пароль на почту.

    • @proletarian
      @proletarian 2 ปีที่แล้ว +7

      @@Dmitrii4 страшные люди

    • @IgorNikolaev91
      @IgorNikolaev91 2 ปีที่แล้ว

      Думаю, что в таких случаях пароли всё равно хранятся в зашифрованном виде, используя какие-нибудь симметричные алгоритмы шифрования (с помощью ключа шифруют и дешифруют).

  • @almazyakhin7246
    @almazyakhin7246 2 ปีที่แล้ว +2

    Спасибо за лекцию 🔥