Что представляет собой CORS и как он взаимодействует с , и ? CORS — браузерный механизм безопасности, предназначенный для управления доступом к ресурсам, расположенным на другом домене Он применяется, когда скрипты…
HTTP — веб-протокол передачи данных Обмен строится по модели запрос-ответ между сервером и клиентом В HTTP данные передаются как открытый текст и могут прослушиваться HTTPS — это HTTP поверх TLS/SSL Протокол…
Что такое протокол HTTPS? защищённая версия протокола передачи данных HTTP применяет TLS/SSL для шифрования соединения сохраняет конфиденциальность и целостность информации выполняет аутентификацию сервера…
JWT расшифровывается как JSON Web Token — стандарт передачи данных Это самостоятельный, компактный и защищённый токен с подписью Токен включает три части, разделённые точками: Header: указывает тип токена и алгоритм…
Что такое JWT и из каких частей он состоит? JWT (JSON Web Token) — компактный стандартный формат токена, предназначенный для безопасной и самодостаточной передачи данных Токен включает три компонента, которые…
Что такое Keychain и как его использовать? Keychain представляет собой системное хранилище паролей и секретных данных в iOS/macOS Для защиты информации применяются безопасное аппаратное и системное шифрование Работа с…
Что представляет собой Keycloak и где он используется? Keycloak — это open-source платформа для управления аутентификацией и авторизацией Поддерживает SSO (Single Sign-On), то есть единый вход в несколько сервисов…
Контекст: безопасность HTTP(S), TLS/SSL Target (URL) может быть защищён не целиком: при HTTPS шифруются путь и параметры после домена, тогда как доменное имя остаётся видимым через DNS и SNI В HTTPS Headers шифруются…