безопасность: дополнительный уровень проверки личности пользователя 1-й фактор: обычный пароль — то, что пользователь знает 2-й фактор: предмет или устройство во владении пользователя — телефон, токен варианты второго…
Как предотвратить потерю сообщений, которые брокер не отправил? область: брокер сообщений, гарантированная доставка применять протоколы с подтверждением, например AMQP с ACK/NACK настраивать повторные попытки отправки…
протокол авторизации, предоставляющий доступ к ресурсам три основные стороны: клиентское приложение, сервер авторизации и ресурсный сервер клиент получает разрешение пользователя, являющегося владельцем ресурса после…
протокол, обеспечивающий безопасный доступ разделяет аутентификацию пользователя и выдачу разрешений приложениям клиентское приложение получает токен доступа от сервера авторизации пользователь подтверждает…
Жизненный цикл веб-запроса в Laravel/Yii2 (Nginx → PHP-FPM → контроллер → JSON) Nginx принимает HTTP-запрос и передаёт его PHP-FPM по FastCGI PHP-FPM запускает PHP-скрипт, точкой входа которого служит public/index.php…
аутентификация с помощью токенов, включая JWT и OAuth2, блокирует несанкционированный доступ механизм rate limiting задаёт лимит запросов и защищает от DDoS-атак и злоупотреблений права доступа (RBAC/ABAC) определяют,…
Как работают алгоритмы агрегации данных: внутреннее устройство GROUP BY при обработке CSV без БД построчная обработка с чтением CSV целиком в память либо последовательным потоком формируется структура группировки, как…
Как на фронтенде реализуется авторизация? Авторизация представляет собой управление доступом пользователя с помощью токенов. Access токен обычно помещают в HttpOnly Cookies, чтобы снизить риск XSS, либо хранят в…
Ключи идемпотентности: как предотвратить повторное выполнение операций Идемпотентный ключ представляет собой уникальный идентификатор операции Для каждой транзакции клиент создает отдельный ключ Сервер сохраняет ключи…
Сравнение Dagger, Hilt и Koin по производительности, настройке и безопасности Dagger: производительность — код генерируется во время компиляции, поэтому runtime работает очень быстро и использует нативный код…
Тестирование HTTPS-эндпоинтов: какие дополнительные данные нужны HTTPS — это защищённый протокол, использующий шифрование TLS/SSL Перед началом тестов необходимо настроить корректную конфигурацию TLS, включая…