Чему вы научитесь
- После прохождения курса вы получити системные знания как работает авторизация приложений на API сторонних ресурсов, узнаете как реализуется интеграция клиентского приложения с сервером авторизации и стороннем ресурсом.
О курсе
Этот курс посвящён протоколу авторизации OAuth 2.0 — стандарту, который лежит в основе безопасного взаимодействия между приложениями.
Вы узнаете, как одно приложение может получить ограниченный доступ к данным пользователя в другом приложении, не получая его пароль. Разберём, почему прямая передача логина и пароля — это антипаттерн, который создаёт критические риски и делает бизнес-модель стартапа нежизнеспособной.
Для кого этот курс
Курс для тех, кто хочет разобраться в OAuth 2.0, а не просто слышал это слово.
Кому подходит:
Начинающим разработчикам — поймут, как устроена авторизация без пароля.
Опытным разработчикам — систематизируют знания и увидят ограничения протокола.
Архитекторам и аналитикам — смогут проектировать безопасные интеграции.
Основателям стартапов — узнают, почему передача пароля убивает доверие пользователей.
Студентам IT-специальностей — разберутся на реальном примере, а не по RFC.
Достаточно базового понимания: что такое логин, пароль и HTTP-запросы. Всё остальное разберём на примере вымышленного стартапа «КешбекПлюс».
Начальные требования
Курс написан от простого к сложному, все термины и определения подробно рассмотрены. Для прохождения курса достаточно базового понимания как устроена клиент-серверная архитектура.
Преподаватели курса
Что вы получите
- После прохождения курса вы поймёте отличие между идентификацией, аутентификацией и авторизацией, а также узнаете, почему идентификация невозможна без предварительной регистрации. Плавно погрузитесь в схему авторизации и поймёте, почему передача логина и пароля — это антипаттерн. Разберётесь, какие роли необходимы в архитектуре приложения для беспарольной авторизации и какие функции выполняет каждый участник. Узнаете, что является артефактами доверия — Access Token и Refresh Token, — и какую роль каждый из них играет на практике. Поймёте, какие доработки нужно сделать в приложении и на сервере, чтобы поддержать архитектуру OAuth 2.0. А также разберётесь, почему чистого OAuth 2.0 недостаточно для полноценной работы, и какие задачи остаются за рамками протокола — чтобы плавно перейти к изучению OIDC во втором курсе.
Нагрузка
5