<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Аутентификация on Digitable courses</title>
    <link>https://courses.digitable.life/tags/%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F/</link>
    <description>Recent content in Аутентификация on Digitable courses</description>
    <generator>Hugo</generator>
    <language>ru-RU</language>
    <lastBuildDate>Sat, 01 Aug 2026 00:12:59 +0300</lastBuildDate>
    <atom:link href="https://courses.digitable.life/tags/%D0%B0%D1%83%D1%82%D0%B5%D0%BD%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>JWT и токены: устройство, подпись, срок жизни, отзыв и когда JWT не нужен</title>
      <link>https://courses.digitable.life/post/security/07-jwt-and-tokens/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/security/07-jwt-and-tokens/</guid>
      <description>Как устроен JWT изнутри, какие проверки обязательны при верификации, почему stateless-токен плохо отзывается, как делать ротацию ключей и refresh-токенов — и в каких системах обычная серверная сессия честнее и безопаснее.</description>
    </item>
    <item>
      <title>OAuth 2.0 и OpenID Connect: потоки, PKCE, типичные ошибки внедрения</title>
      <link>https://courses.digitable.life/post/security/06-oauth-and-oidc/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/security/06-oauth-and-oidc/</guid>
      <description>Как устроено делегирование доступа и вход через провайдера: роли и токены, authorization code с PKCE, почему остальные потоки признаны небезопасными, и разбор двенадцати ошибок внедрения — от нестрогого сравнения redirect_uri до access-токена, принятого за удостоверение личности, с кодом починки и тестами.</description>
    </item>
    <item>
      <title>Аутентификация: пароли, хеширование, сессии, MFA, восстановление доступа</title>
      <link>https://courses.digitable.life/post/security/05-authentication/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/security/05-authentication/</guid>
      <description>Как устроен вход в систему изнутри: почему пароли хешируют памятеёмкими функциями, как не сломать сессию, что реально даёт второй фактор и почему восстановление доступа — самый частый чёрный ход.</description>
    </item>
    <item>
      <title>Безопасность мобильного: хранение секретов, биометрия, пиннинг, реверс</title>
      <link>https://courses.digitable.life/post/mobile/10-security/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/mobile/10-security/</guid>
      <description>Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то доказывает, честная цена сертификатного пиннинга, реверс-инжиниринг и аттестация — с кодом на Swift, Kotlin, Dart и TypeScript.</description>
    </item>
    <item>
      <title>Основы безопасности: угрозы, шифрование, аутентификация</title>
      <link>https://courses.digitable.life/post/computer-science/16-security-basics/</link>
      <pubDate>Thu, 16 Jul 2026 10:00:00 +0300</pubDate>
      <guid>https://courses.digitable.life/post/computer-science/16-security-basics/</guid>
      <description>Почему безопасность — это не последний слой поверх готовой системы, а свойство, которое должно держаться на всех слоях сразу: модель угроз и триада CIA, три кита криптографии (хеши, симметрия, асимметрия), как из них собирается HTTPS, чем аутентификация отличается от авторизации и где все эти абстракции честно протекают.</description>
    </item>
  </channel>
</rss>
