Как сервер проходит путь от cookie с session ID до данных пользователя Клиент отправляет HTTP-запрос, в котором содержится cookie с session ID Сервер получает запрос и извлекает session ID из cookie По session ID…
Как классифицируют требования к безопасности? Безопасность относится к основным аспектам программного обеспечения и информационных систем Функциональные: определяют защиту функций и данных Нефункциональные:…
Как выявить нарушение Single Responsibility Principle принцип SRP означает, что класс должен иметь одну ответственность/причину для изменения о нарушении говорит ситуация, когда класс реализует несколько разных…
Как не потерять состояние приложения при изменении конфигурации? область: мобильная разработка (Android) конфигурация включает поворот экрана, смену языка и ресурсов Android пересоздаёт Activity, поэтому состояние UI…
Как организовать передачу данных между двумя приложениями под одним Apple ID с помощью App Groups iOS/macOS: совместный доступ реализуется через механизм App Groups В Apple Developer необходимо создать App Group ID В…
CORS — браузерная политика безопасности Использовать прокси-сервер: браузер отправляет запрос на собственный сервер, а тот перенаправляет его дальше Применить JSONP для GET-запросов — это устаревший подход Настроить…
Как ограничить broadcast-сообщения своими приложениями контекст: межприложенное взаимодействие в пределах одной сети или хоста ограничить приём: настроить фильтрацию по IP-адресам либо MAC-адресам назначить своим…
Авторизация через JWT и имперсонализацию JWT представляет собой токен доступа, содержащий закодированные данные пользователя Сервер подписывает токен, что гарантирует его целостность и безопасность Имперсонализация…
Как устроена идемпотентность: хранение ключей и механизм обработки идемпотентность — это гарантия того, что повторный вызов приводит к тому же результату ключ идемпотентности обычно создаётся клиентом или сервером и…
защита конфиденциальности и безопасность данных на уровне логгера или middleware определить чувствительные поля: пароли, токены и ПДн заменить исходные значения шаблонами: ****, hash или partial mask применять готовые…