Курс на Stepik
Обложка курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)» на Stepik
999 ₽

Аутентификация пользователей по протоколу Open ID Connect (OIDC) 0.000

Открыть на
STEPIK.ORG

OAuth 2.0 + OIDC: как внедрить SSO, сократить затраты на поддержку и перестать управлять тремя учётными записями. В современной ИТ-архитектуре управление доступом становится одной из самых затратных задач. Сотрудники забывают пароли, администраторы тратят часы на создание учётных записей в каждой системе, а при увольнении нужно отключать доступ в десятке приложений вручную. Результат: до 30% времени IT-отдела уходит на управление доступом. Этот курс даёт вам инструменты для внедрения единого входа (SSO)

Показатель Текущие показатели Рост
Значение 🏆 Рейтинг 3 дн 7 дн 30 дн
Количество учеников на курсе «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Учеников на курсе 23
Сертификаты, выданные на курсе «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Сертификатов выдано 0
Отзывы о курсе «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Отзывов получено 0
Рейтинг курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Рейтинг курса 0.000
Уроки в курсе «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Количество уроков 11
Тесты в курсе «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Количество квизов 100
Время прохождения курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Время прохождения курса
Стоимость курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Стоимость курса 999 ₽
Обновления курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Обновления курса
Дата публикации курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Дата публикации курса
Последнее обновление курса «Аутентификация пользователей по протоколу Open ID Connect (OIDC)»Последнее обновление
Сложность hard

Чему вы научитесь

  • 1. Чётко различать идентификацию, аутентификацию и авторизацию — фундамент, без которого OAuth 2.0 остаётся магией.
  • 2. Понимать, почему передача логина и пароля — это антипаттерн, убивающий доверие пользователей и создающий риски для бизнеса.
  • 3. Проектировать архитектуру авторизации с использованием OAuth 2.0: роли (Resource Owner, Client, Authorization Server, Resource Server), потоки, токены и scope.
  • 4. Добавлять аутентификацию пользователей через OpenID Connect (OIDC): ID Token, UserInfo Endpoint, единый вход (SSO).
  • 5. Внедрять централизованное управление ролями — одна учётная запись на IAM-сервере для всех приложений.
  • 6. Выбирать между OAuth 2.0 и OAuth 2.0 + OIDC в зависимости от бизнес-задачи.
  • 7. Сокращать затраты на поддержку за счёт единого входа и централизованного управления доступом.

О курсе

OAuth 2.0 + OIDC: как внедрить SSO, сократить затраты на поддержку и перестать управлять тремя учётными записями. В современной ИТ-архитектуре управление доступом становится одной из самых затратных задач. Сотрудники забывают пароли, администраторы тратят часы на создание учётных записей в каждой системе, а при увольнении нужно отключать доступ в десятке приложений вручную. Результат: до 30% времени IT-отдела уходит на управление доступом. Этот курс даёт вам инструменты для внедрения единого входа (SSO)

Для кого этот курс

Курс предназначен для ИТ-специалистов, которые хотят проектировать безопасную авторизацию и аутентификацию в своих проектах. Разработчики (Backend, Fullstack) — интегрируете аутентификацию и авторизацию в свои приложения, хотите делать это правильно и безопасно. Архитекторы — проектируете системы с централизованным управлением доступом, выбираете протоколы и технологии. Тимлиды и CTO — хотите сократить затраты на управление доступом и улучшить пользовательский опыт в компании. Системные аналитики — составляете требования к интеграциям с внешними сервисами, описываете потоки авторизации и аутентификации, согласовываете архитектурные решения между заказчиком и разработчиками.

Начальные требования

Для успешного прохождения курса достаточно базового понимания ИТ-терминов:

  • Вы знаете, что такое HTTP-запрос (GET, POST)

  • Вы понимаете, что такое логин и пароль и зачем они нужны

  • Вы слышали о токенах (хотя бы на уровне «что-то такое»)

Всё остальное — роли, потоки, артефакты, протоколы — мы разбираем с нуля на сквозном примере.

Рекомендуем ознакомиться с курсом «OAuth 2.0: основы авторизации приложений без пароля», который заложит необходимую теоретическую базу. В противном случае некоторые концепции, рассматриваемые в этом курсе, могут быть не до конца понятны.

Преподаватели курса

Как проходит обучение

Курс построен по принципу «от простого к сложному»:

  1. Фундамент — идентификация, аутентификация, авторизация. Три кита безопасности, на которых строится всё остальное.

  2. Проблема — почему передача пароля — это антипаттерн. На примере стартапа «КешбекПлюс» и банка.

  3. Решение — OAuth 2.0: роли, потоки, токены, scope, авторизация одного приложения в другом.

  4. Расширение — OIDC: ID Token, UserInfo Endpoint, аутентификация пользователя, единый вход (SSO).

  5. Архитектура — IAM-сервер, OpenID Provider, Relying Party, сравнение OAuth 2.0 vs OAuth 2.0 + OIDC.

  6. Практика — сквозной пример, чек-листы, готовые схемы.

Формат:

  • Текстовые уроки с наглядными схемами

  • Тесты после каждого урока (более 80 вопросов с подсказками)

  • Итоговый тест из 30 вопросов для проверки усвоения

Что вы получите

  • После прохождения курса вы будете:
  • Понимать фундамент — чётко различать идентификацию, аутентификацию и авторизацию.
  • Видеть проблему — почему передача пароля — это антипаттерн, и как он убивает доверие пользователей.
  • Знать роли OAuth 2.0 и OIDC — Resource Owner, Client, Authorization Server, Resource Server, OpenID Provider, Relying Party.
  • Понимать потоки — как работает Authorization Code Flow в OAuth 2.0 и OIDC.
  • Использовать артефакты — Access Token, ID Token, Refresh Token, код авторизации.
  • Внедрять SSO — одна учётная запись вместо трёх, централизованное управление ролями.
  • Проектировать архитектуру — выбирать между OAuth 2.0 и OAuth 2.0 + OIDC в зависимости от задачи.

Нагрузка

5

Расскажите о курсе друзьям