безопасность: дополнительный уровень проверки личности пользователя 1-й фактор: обычный пароль — то, что пользователь знает 2-й фактор: предмет или устройство во владении пользователя — телефон, токен варианты второго…
протокол авторизации, предоставляющий доступ к ресурсам три основные стороны: клиентское приложение, сервер авторизации и ресурсный сервер клиент получает разрешение пользователя, являющегося владельцем ресурса после…
аутентификация с помощью токенов, включая JWT и OAuth2, блокирует несанкционированный доступ механизм rate limiting задаёт лимит запросов и защищает от DDoS-атак и злоупотреблений права доступа (RBAC/ABAC) определяют,…
Как на фронтенде реализуется авторизация? Авторизация представляет собой управление доступом пользователя с помощью токенов. Access токен обычно помещают в HttpOnly Cookies, чтобы снизить риск XSS, либо хранят в…
Тестирование HTTPS-эндпоинтов: какие дополнительные данные нужны HTTPS — это защищённый протокол, использующий шифрование TLS/SSL Перед началом тестов необходимо настроить корректную конфигурацию TLS, включая…
JWT (JSON Web Token) — стандарт компактных и безопасных для URL токенов аутентификации Формат токена включает header (тип и алгоритм), payload (данные и claims) и signature (подпись) Для проверки подлинности подпись…
Basic Auth: логин и пароль передаются в заголовке в формате base64 Bearer Token: токен доступа указывается в заголовке Authorization OAuth 2.0: делегирование доступа с использованием access- и refresh-токенов API Key:…
Обеспечение безопасности при работе с Django и Postgres Django: встроенные механизмы предотвращения CSRF, XSS через middleware и шаблоны Настройка строгих механизмов аутентификации и авторизации с помощью Django auth…
Преимущества и недостатки Django Tokens для авторизации контекст: токены в Django REST Framework (DRF) применяются для авторизации API плюсы: простая организация stateless авторизации подходят для мобильных приложений…
Аутентификация на основе JWT подход к бессессионной аутентификации после успешного входа сервер формирует и подписывает токен в токене хранится закодированная информация о пользователе (payload) клиент сохраняет токен…
Безопасность: JWT передаётся клиенту, поэтому его могут украсть Конфиденциальность: пароль внутри JWT раскрывает чувствительные данные Аутентификация: достаточно передавать идентификатор пользователя или claims…
JWT расшифровывается как JSON Web Token — стандарт передачи данных Это самостоятельный, компактный и защищённый токен с подписью Токен включает три части, разделённые точками: Header: указывает тип токена и алгоритм…