Artwork

Контент предоставлен Skillbox Media Code. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Skillbox Media Code или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Player FM - приложение для подкастов
Работайте офлайн с приложением Player FM !

Всё об аутентификации: способы, перспективные технологии и проблемы

48:46
 
Поделиться
 

Fetch error

Hmmm there seems to be a problem fetching this series right now. Last successful fetch was on April 23, 2024 11:11 (4d ago)

What now? This series will be checked again in the next day. If you believe it should be working, please verify the publisher's feed link below is valid and includes actual episode links. You can contact support to request the feed be immediately fetched.

Manage episode 405131233 series 3315858
Контент предоставлен Skillbox Media Code. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Skillbox Media Code или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Содержание

— Что такое аутентификация, авторизация и идентификация

— Что такое факторы аутентификации и какими они бывают

— Как эволюционировали подходы к аутентификации от первых простых сайтов до современных систем

— Аутентификация на основе одноразовых паролей: Google Authenticator, TOTP/HOTP

— В чём преимущества и недостатки парольной аутентификации

— Хранят ли сервисы пароли пользователей. Как системы определяют приемлемую сложность пароля

— Password-authenticated key agreement (PAKE): как реализована, какие есть достоинства и недостатки, SRP-протокол

— Как устроена аутентификация OIDC/OAuth2.0 («войти через») и какие у неё есть недостатки

— Почему WebAuthn/FIDO — один из самых перспективных способов аутентификации

— Аутентификация на основе биометрических данных: что уже сегодня применяется и какие есть опасности

— Как выбрать метод аутентификации для своего проекта

— Слава советует книги (спойлер: и снова «книга с кабанчиком»)

Гость: Вячеслав Шаго

Сеньор-бэкенд-разработчик в «Сбере».

Эксперт по аутентификации и авторизации.
Полезные ссылки

—«Идентификация, аутентификация, авторизация: чем они различаются» https://skillbox.ru/media/code/identifikatsiya-autentifikatsiya-avtorizatsiya-chem-oni-razlichayutsya

—«Беспарольная аутентификация: что это такое и почему на неё делают ставку IT-гиганты» https://skillbox.ru/media/code/besparolnaya-autentifikatsiya-chto-eto-takoe-i-pochemu-na-neye-delayut-stavku-itgiganty/

— Та самая «книга с кабанчиком» https://dataintensive.net/

— «Создание микросервисов», Сэм Ньюмен https://www.piter.com/product/sozdanie-mikroservisov-2-e-izdanie
Где подписаться на обновления подкаста и наши новые статьи:

— Skillbox Media: skillbox.ru/media/code

— Twitter: twitter.com/ludi_and_code

— «ВКонтакте»: vk.com/the_code_group

— Telegram: https://t.me/skillbox_media_code

Стартовать в программировании вместе со Skillbox: skillbox.ru/code

Наш подкаст удобно слушать на популярных платформах:

— Castbox: https://bit.ly/3tZ3eJF

— «Яндекс.Музыка»: https://bit.ly/3FWQsOk

— Apple Podcasts: https://apple.co/3KLXpVZ

— Google Podcasts: https://bit.ly/3qFvYUY

Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!

  continue reading

111 эпизодов

Artwork
iconПоделиться
 

Fetch error

Hmmm there seems to be a problem fetching this series right now. Last successful fetch was on April 23, 2024 11:11 (4d ago)

What now? This series will be checked again in the next day. If you believe it should be working, please verify the publisher's feed link below is valid and includes actual episode links. You can contact support to request the feed be immediately fetched.

Manage episode 405131233 series 3315858
Контент предоставлен Skillbox Media Code. Весь контент подкастов, включая эпизоды, графику и описания подкастов, загружается и предоставляется непосредственно компанией Skillbox Media Code или ее партнером по платформе подкастов. Если вы считаете, что кто-то использует вашу работу, защищенную авторским правом, без вашего разрешения, вы можете выполнить процедуру, описанную здесь https://ru.player.fm/legal.
Содержание

— Что такое аутентификация, авторизация и идентификация

— Что такое факторы аутентификации и какими они бывают

— Как эволюционировали подходы к аутентификации от первых простых сайтов до современных систем

— Аутентификация на основе одноразовых паролей: Google Authenticator, TOTP/HOTP

— В чём преимущества и недостатки парольной аутентификации

— Хранят ли сервисы пароли пользователей. Как системы определяют приемлемую сложность пароля

— Password-authenticated key agreement (PAKE): как реализована, какие есть достоинства и недостатки, SRP-протокол

— Как устроена аутентификация OIDC/OAuth2.0 («войти через») и какие у неё есть недостатки

— Почему WebAuthn/FIDO — один из самых перспективных способов аутентификации

— Аутентификация на основе биометрических данных: что уже сегодня применяется и какие есть опасности

— Как выбрать метод аутентификации для своего проекта

— Слава советует книги (спойлер: и снова «книга с кабанчиком»)

Гость: Вячеслав Шаго

Сеньор-бэкенд-разработчик в «Сбере».

Эксперт по аутентификации и авторизации.
Полезные ссылки

—«Идентификация, аутентификация, авторизация: чем они различаются» https://skillbox.ru/media/code/identifikatsiya-autentifikatsiya-avtorizatsiya-chem-oni-razlichayutsya

—«Беспарольная аутентификация: что это такое и почему на неё делают ставку IT-гиганты» https://skillbox.ru/media/code/besparolnaya-autentifikatsiya-chto-eto-takoe-i-pochemu-na-neye-delayut-stavku-itgiganty/

— Та самая «книга с кабанчиком» https://dataintensive.net/

— «Создание микросервисов», Сэм Ньюмен https://www.piter.com/product/sozdanie-mikroservisov-2-e-izdanie
Где подписаться на обновления подкаста и наши новые статьи:

— Skillbox Media: skillbox.ru/media/code

— Twitter: twitter.com/ludi_and_code

— «ВКонтакте»: vk.com/the_code_group

— Telegram: https://t.me/skillbox_media_code

Стартовать в программировании вместе со Skillbox: skillbox.ru/code

Наш подкаст удобно слушать на популярных платформах:

— Castbox: https://bit.ly/3tZ3eJF

— «Яндекс.Музыка»: https://bit.ly/3FWQsOk

— Apple Podcasts: https://apple.co/3KLXpVZ

— Google Podcasts: https://bit.ly/3qFvYUY

Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!

  continue reading

111 эпизодов

Все серии

×
 
Loading …

Добро пожаловать в Player FM!

Player FM сканирует Интернет в поисках высококачественных подкастов, чтобы вы могли наслаждаться ими прямо сейчас. Это лучшее приложение для подкастов, которое работает на Android, iPhone и веб-странице. Зарегистрируйтесь, чтобы синхронизировать подписки на разных устройствах.

 

Краткое руководство