Artwork

Contenu fourni par Skillbox Media Code. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Skillbox Media Code ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
Player FM - Application Podcast
Mettez-vous hors ligne avec l'application Player FM !

Всё об аутентификации: способы, перспективные технологии и проблемы

48:46
 
Partager
 

Manage episode 405131233 series 3315858
Contenu fourni par Skillbox Media Code. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Skillbox Media Code ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
Содержание

— Что такое аутентификация, авторизация и идентификация

— Что такое факторы аутентификации и какими они бывают

— Как эволюционировали подходы к аутентификации от первых простых сайтов до современных систем

— Аутентификация на основе одноразовых паролей: Google Authenticator, TOTP/HOTP

— В чём преимущества и недостатки парольной аутентификации

— Хранят ли сервисы пароли пользователей. Как системы определяют приемлемую сложность пароля

— Password-authenticated key agreement (PAKE): как реализована, какие есть достоинства и недостатки, SRP-протокол

— Как устроена аутентификация OIDC/OAuth2.0 («войти через») и какие у неё есть недостатки

— Почему WebAuthn/FIDO — один из самых перспективных способов аутентификации

— Аутентификация на основе биометрических данных: что уже сегодня применяется и какие есть опасности

— Как выбрать метод аутентификации для своего проекта

— Слава советует книги (спойлер: и снова «книга с кабанчиком»)

Гость: Вячеслав Шаго

Сеньор-бэкенд-разработчик в «Сбере».

Эксперт по аутентификации и авторизации.
Полезные ссылки

—«Идентификация, аутентификация, авторизация: чем они различаются» https://skillbox.ru/media/code/identifikatsiya-autentifikatsiya-avtorizatsiya-chem-oni-razlichayutsya

—«Беспарольная аутентификация: что это такое и почему на неё делают ставку IT-гиганты» https://skillbox.ru/media/code/besparolnaya-autentifikatsiya-chto-eto-takoe-i-pochemu-na-neye-delayut-stavku-itgiganty/

— Та самая «книга с кабанчиком» https://dataintensive.net/

— «Создание микросервисов», Сэм Ньюмен https://www.piter.com/product/sozdanie-mikroservisov-2-e-izdanie
Где подписаться на обновления подкаста и наши новые статьи:

— Skillbox Media: skillbox.ru/media/code

— Twitter: twitter.com/ludi_and_code

— «ВКонтакте»: vk.com/the_code_group

— Telegram: https://t.me/skillbox_media_code

Стартовать в программировании вместе со Skillbox: skillbox.ru/code

Наш подкаст удобно слушать на популярных платформах:

— Castbox: https://bit.ly/3tZ3eJF

— «Яндекс.Музыка»: https://bit.ly/3FWQsOk

— Apple Podcasts: https://apple.co/3KLXpVZ

— Google Podcasts: https://bit.ly/3qFvYUY

Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!

  continue reading

129 episodes

Artwork
iconPartager
 
Manage episode 405131233 series 3315858
Contenu fourni par Skillbox Media Code. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par Skillbox Media Code ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
Содержание

— Что такое аутентификация, авторизация и идентификация

— Что такое факторы аутентификации и какими они бывают

— Как эволюционировали подходы к аутентификации от первых простых сайтов до современных систем

— Аутентификация на основе одноразовых паролей: Google Authenticator, TOTP/HOTP

— В чём преимущества и недостатки парольной аутентификации

— Хранят ли сервисы пароли пользователей. Как системы определяют приемлемую сложность пароля

— Password-authenticated key agreement (PAKE): как реализована, какие есть достоинства и недостатки, SRP-протокол

— Как устроена аутентификация OIDC/OAuth2.0 («войти через») и какие у неё есть недостатки

— Почему WebAuthn/FIDO — один из самых перспективных способов аутентификации

— Аутентификация на основе биометрических данных: что уже сегодня применяется и какие есть опасности

— Как выбрать метод аутентификации для своего проекта

— Слава советует книги (спойлер: и снова «книга с кабанчиком»)

Гость: Вячеслав Шаго

Сеньор-бэкенд-разработчик в «Сбере».

Эксперт по аутентификации и авторизации.
Полезные ссылки

—«Идентификация, аутентификация, авторизация: чем они различаются» https://skillbox.ru/media/code/identifikatsiya-autentifikatsiya-avtorizatsiya-chem-oni-razlichayutsya

—«Беспарольная аутентификация: что это такое и почему на неё делают ставку IT-гиганты» https://skillbox.ru/media/code/besparolnaya-autentifikatsiya-chto-eto-takoe-i-pochemu-na-neye-delayut-stavku-itgiganty/

— Та самая «книга с кабанчиком» https://dataintensive.net/

— «Создание микросервисов», Сэм Ньюмен https://www.piter.com/product/sozdanie-mikroservisov-2-e-izdanie
Где подписаться на обновления подкаста и наши новые статьи:

— Skillbox Media: skillbox.ru/media/code

— Twitter: twitter.com/ludi_and_code

— «ВКонтакте»: vk.com/the_code_group

— Telegram: https://t.me/skillbox_media_code

Стартовать в программировании вместе со Skillbox: skillbox.ru/code

Наш подкаст удобно слушать на популярных платформах:

— Castbox: https://bit.ly/3tZ3eJF

— «Яндекс.Музыка»: https://bit.ly/3FWQsOk

— Apple Podcasts: https://apple.co/3KLXpVZ

— Google Podcasts: https://bit.ly/3qFvYUY

Подписывайтесь, ставьте лайки, делитесь с друзьями и оставляйте комментарии!

  continue reading

129 episodes

Tous les épisodes

×
 
Loading …

Bienvenue sur Lecteur FM!

Lecteur FM recherche sur Internet des podcasts de haute qualité que vous pourrez apprécier dès maintenant. C'est la meilleure application de podcast et fonctionne sur Android, iPhone et le Web. Inscrivez-vous pour synchroniser les abonnements sur tous les appareils.

 

Guide de référence rapide