JWT (JSON Web Token) — стандарт компактных и безопасных для URL токенов аутентификации Формат токена включает header (тип и алгоритм), payload (данные и claims) и signature (подпись) Для проверки подлинности подпись…
серверный механизм, позволяющий сохранять состояние между запросами при запуске сессии создаётся уникальный session_id session_id отправляется клиенту через cookie или URL сессионные данные хранятся на сервере: в…
Разновидности индексов в БД B-деревья: сбалансированная структура для выполнения диапазонных запросов Хеш-индексы: быстрый поиск точного совпадения по равенству Bitmap-индексы: эффективны для колонок с небольшим…
Basic Auth: логин и пароль передаются в заголовке в формате base64 Bearer Token: токен доступа указывается в заголовке Authorization OAuth 2.0: делегирование доступа с использованием access- и refresh-токенов API Key:…
Обеспечение безопасности при работе с Django и Postgres Django: встроенные механизмы предотвращения CSRF, XSS через middleware и шаблоны Настройка строгих механизмов аутентификации и авторизации с помощью Django auth…
Меры защиты от утечки данных (персональные данные пациентов) Шифрование данных: информация хранится и передаётся исключительно в зашифрованном виде с применением AES-256 и TLS Управление доступом: используются строгие…
Basic Auth: логин и пароль передаются в заголовке в формате Base64. Метод прост, однако без HTTPS он небезопасен Bearer Token: токен доступа, обычно JWT, отправляется в заголовке Authorization. Пароль при этом не…
Метрики нарушения SRP (Single Responsibility Principle) Контекст: принцип единственной ответственности в ООП Методов в классе: слишком большое количество методов → класс реализует избыточный набор функций Разные…
Нефункциональные требования при проектировании приложения качество системы: быстродействие и устойчивость к сбоям безопасность: аутентификация, авторизация и защита данных масштабируемость: работа при увеличении…
Ключевые практики защиты Kubernetes-кластера минимизация полномочий: принцип наименьших привилегий (RBAC) изоляция ресурсов: namespaces и сетевые политики (NetworkPolicies) контроль доступа: аутентификация и…
Преимущества и недостатки Django Tokens для авторизации контекст: токены в Django REST Framework (DRF) применяются для авторизации API плюсы: простая организация stateless авторизации подходят для мобильных приложений…