Курс на Stepik
Обложка курса «OAuth 2.0: основы авторизации приложений без пароля» на Stepik
499 ₽

OAuth 2.0: основы авторизации приложений без пароля 5.000

Открыть на
STEPIK.ORG

Этот курс посвящён протоколу авторизации OAuth 2.0 — стандарту, который лежит в основе безопасного взаимодействия между приложениями. Вы узнаете, как одно приложение может получить ограниченный доступ к данным пользователя в другом приложении, не получая его пароль. Разберём, почему прямая передача логина и пароля — это антипаттерн, который создаёт критические риски и делает бизнес-модель стартапа нежизнеспособной.

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «OAuth 2.0: основы авторизации приложений без пароля»Учеников на курсе 6
Сертификаты, выданные на курсе «OAuth 2.0: основы авторизации приложений без пароля»Сертификатов выдано 0
Отзывы о курсе «OAuth 2.0: основы авторизации приложений без пароля»Отзывов получено 1
Рейтинг курса «OAuth 2.0: основы авторизации приложений без пароля»Рейтинг курса 5.000
Уроки в курсе «OAuth 2.0: основы авторизации приложений без пароля»Количество уроков 14
Тесты в курсе «OAuth 2.0: основы авторизации приложений без пароля»Количество квизов 57
Стоимость курса «OAuth 2.0: основы авторизации приложений без пароля»Стоимость курса 499 ₽
Обновления курса «OAuth 2.0: основы авторизации приложений без пароля»Обновления курса
Дата публикации курса «OAuth 2.0: основы авторизации приложений без пароля»Дата публикации курса
Последнее обновление курса «OAuth 2.0: основы авторизации приложений без пароля»Последнее обновление
Сложность normal

Чему вы научитесь

  • После прохождения курса вы получити системные знания как работает авторизация приложений на API сторонних ресурсов, узнаете как реализуется интеграция клиентского приложения с сервером авторизации и стороннем ресурсом.

О курсе

Этот курс посвящён протоколу авторизации OAuth 2.0 — стандарту, который лежит в основе безопасного взаимодействия между приложениями. Вы узнаете, как одно приложение может получить ограниченный доступ к данным пользователя в другом приложении, не получая его пароль. Разберём, почему прямая передача логина и пароля — это антипаттерн, который создаёт критические риски и делает бизнес-модель стартапа нежизнеспособной.

Для кого этот курс

Курс для тех, кто хочет разобраться в OAuth 2.0, а не просто слышал это слово. Кому подходит: Начинающим разработчикам — поймут, как устроена авторизация без пароля. Опытным разработчикам — систематизируют знания и увидят ограничения протокола. Архитекторам и аналитикам — смогут проектировать безопасные интеграции. Основателям стартапов — узнают, почему передача пароля убивает доверие пользователей. Студентам IT-специальностей — разберутся на реальном примере, а не по RFC. Достаточно базового понимания: что такое логин, пароль и HTTP-запросы. Всё остальное разберём на примере вымышленного стартапа «КешбекПлюс».

Начальные требования

Курс написан от простого к сложному, все термины и определения подробно рассмотрены. Для прохождения курса достаточно базового понимания как устроена клиент-серверная архитектура.

Преподаватели курса

Что вы получите

  • После прохождения курса вы поймёте отличие между идентификацией, аутентификацией и авторизацией, а также узнаете, почему идентификация невозможна без предварительной регистрации. Плавно погрузитесь в схему авторизации и поймёте, почему передача логина и пароля — это антипаттерн. Разберётесь, какие роли необходимы в архитектуре приложения для беспарольной авторизации и какие функции выполняет каждый участник. Узнаете, что является артефактами доверия — Access Token и Refresh Token, — и какую роль каждый из них играет на практике. Поймёте, какие доработки нужно сделать в приложении и на сервере, чтобы поддержать архитектуру OAuth 2.0. А также разберётесь, почему чистого OAuth 2.0 недостаточно для полноценной работы, и какие задачи остаются за рамками протокола — чтобы плавно перейти к изучению OIDC во втором курсе.

Нагрузка

5

Расскажите о курсе друзьям