رویداد ها
برگزار کننده:
علی بیگدلی
توسعه دهنده backend (AI,IOT,Python)تاریخ و زمان
1405/02/24 23:24
به مدت 1 ساعتیکی از اولین تصمیمهایی که در طراحی یک Backend گرفته میشود، انتخاب روش احراز هویت و نحوه مدیریت دسترسی کاربران است. تصمیمی که اگر به درستی گرفته نشود، میتواند امنیت، مقیاسپذیری و حتی تجربه توسعه پروژه را تحت تأثیر قرار دهد.
در این رویداد به صورت عملی و با مثالهای واقعی، روشهای مختلف احراز هویت مبتنی بر Token را بررسی میکنیم و مزایا، معایب و کاربرد هر کدام را در معماریهای مختلف مورد بحث قرار میدهیم.
موضوعاتی که در این رویداد بررسی میشوند:
- آشنایی با Authentication و Authorization و تفاوت آنها
- ساختار و نحوه عملکرد JWT
- بررسی Access Token و Refresh Token
- ارسال Token در Header و استانداردهای رایج
- ارسال Token در Cookie و نکات امنیتی آن
- ارسال Token در Query String و مشکلات امنیتی آن
- ارسال Token در Body و موارد استفاده آن
- انتخاب بهترین روش احراز هویت برای Web API، SPA و Mobile Application
- پیادهسازی Role-Based Access Control (RBAC)
- آشنایی با Attribute-Based Access Control (ABAC)
- بررسی Access Control List (ACL) و کاربردهای آن
- مقایسه RBAC، ABAC و ACL و انتخاب مناسبترین مدل برای هر پروژه
- اشتباهات رایج در طراحی سیستمهای احراز هویت و مدیریت سطح دسترسی
اگر در حال توسعه API هستید یا قصد دارید یک سیستم احراز هویت استاندارد و قابل توسعه طراحی کنید، این رویداد دید مناسبی نسبت به معماری Authentication و Authorization در اختیار شما قرار میدهد و کمک میکند با شناخت مزایا، محدودیتها و سناریوهای هر روش، انتخابهای فنی بهتری در پروژههای خود داشته باشید.
در پایان این رویداد، درک کاملی از روشهای رایج احراز هویت مبتنی بر Token، نحوه مدیریت Session و Token و همچنین مدلهای مختلف کنترل سطح دسترسی کاربران خواهید داشت؛ دانشی که در طراحی هر Backend مدرن ضروری است.
160 نفر
تعداد بازدید
0 نفر
شرکت کنندگان
10 نفر
محدودیت شرکت کنندگان
ثبت دیدگاه
دیدگاه کاربران (0)
عضویت در خبرنامه
می توانید جهت آگاهی از سرویس ها و دوره های جدید در خبرنامه عضو شوید و به روز بمانید.