آموزش OAuth 2.0: تسلط به فریمورک اصلی با انجام کار عملی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- ایجاد یک محیط آزمایشی شخصی OAuth 2.0 در یک ماشین مجازی
- اصول فریمورک OAuth 2.0
- توسعه پروژهها از ابتدا و امنسازی آنها با OAuth 2.0
- حمله به پروژههای خودتان
- اعمال بهترین شیوه ها مانند PKCE
- آشنایی مقدماتی با OpenID Connect
- ادغام پروژههای ما با اپلیکیشن OAuth گیتهاب
پیشنیازهای دوره
- یک سیستم که بتواند ماشین مجازی را توسط VirtualBox اجرا کند.
- دانش اولیه برنامهنویسی
توضیحات دوره
در این دوره، یادگیری OAuth2 را با استفاده از یک سرور احراز هویت آماده تولید مانند Keycloak از ابتدا آغاز میکنیم. این منطقی به نظر میرسد، اما چرا این کار را میکنیم؟
با استفاده از یک پیادهسازی صحیح سرور احراز هویت در ابتدا، از انحراف مسیر جلوگیری میشود، زیرا اطمینان حاصل میشود که سرور احراز هویت به درستی با مشخصات OAuth 2.0 مطابقت دارد. علاوه بر این، میتوانیم با آرامش بر چگونگی ارتباط یک کلاینت با سرور احراز هویت در جریانهای مختلف موجود تمرکز کنیم و آنها را بیاموزیم و درک کنیم. در نهایت، بعید است که کسی از سرور احراز هویت نوشته شده از ابتدا برای محیط تولید خود استفاده کند. و مهمتر از آن، ما در درجه اول بر مبانی تمرکز داریم. قصد داریم این مفهوم گسترده را تجزیه کرده و هر بخش به اندازه کافی کوچک را که به راحتی از پایه قابل درک باشد، تسخیر کنیم.
از این رو، آنچه هنوز بر آن تمرکز نکردهایم را به نرمافزار دیگری که معتقدیم به درستی پیادهسازی شده است، واگذار میکنیم. هنگامی که تمام نظریههای مربوطه را از در و بیرون درک کردیم، در صورت تمایل واقعی برای پیادهسازی یک سرور احراز هویت توسط خودمان، پیادهسازی ما به سختی دچار اشتباه خواهد شد. علاوه بر این، سرور احراز هویت بدون شک یک سیستم پیچیده است. بنابراین دوباره تأکید میکنیم که در این دوره یک سرور احراز هویت پیادهسازی نخواهیم کرد.
پس از توسعه کلاینت و منبع محافظتشده OAuth 2.0. منبع محافظتشده یک سرویس ساده خواهد بود که APIها را در معرض دید قرار میدهد. سپس آنها را با فریمورک OAuth2 محافظت میکنیم. و با درک کامل از چگونگی عملکرد یک سرور احراز هویت، به همراه آشنایی با RFC6749، آنگاه میتوانیم حداقل یک سرور احراز هویت ساده را با لذت پیادهسازی کنیم.
بیایید تصور کنیم که اگر این دوره در جهت کاملاً مخالف طراحی میشد، یعنی شما را راهنمایی میکرد که از ابتدا شروع به ساخت سرور احراز هویت کنید، این امر انرژی زیادی از ما میگرفت. ما را مجبور میکرد تا همزمان تمام نقشهای OAuth را مدیریت کنیم و احتمالاً زمان میبرد تا اشتباهات ناشی از سوء درک مفهوم را تصحیح کنیم و در نتیجه ممکن است دستیابی به همان هدف مدت زمان بیشتری طول بکشد. به همین دلیل این دوره با دقت طراحی شده است تا درک عمیقی از فریمورک OAuth 2.0 ارائه دهد.
این دوره برای چه کسانی مناسب است؟
- این دوره برای تازهواردانی است که میخواهند مفهوم اصلی OAuth را درک کنند.
- این دوره تمام بهترین شیوه های موضوع پیشنویس IETF را پوشش نمیدهد.
آموزش OAuth 2.0: تسلط به فریمورک اصلی با انجام کار عملی
-
مرور کلی دوره 02:50
-
چرا یک سرور احراز هویت پیادهسازی نمیکنیم؟ 02:32
-
انتخاب بین ماشین مجازی و داکر 02:49
-
برنامهریزی محیط توسعه 03:33
-
چرا کد پروژه ارائه نمیدهم؟ 01:46
-
چکلیست پیشنیازها 00:35
-
اجرای Vagrant 03:25
-
نصب KeyCloak 05:34
-
پیکربندی KeyCloak برای دسترسی از سیستم عامل میزبان 05:13
-
کلاینت OAuth چیست؟ 04:16
-
راهاندازی محیط Golang 04:01
-
وب اپلیکیشن کلاینت-سرور "Hello world" 02:59
-
طراحی اولیه کلاینت OAuth 06:21
-
افزودن کاربر ادمین به سرور احراز هویت 04:17
-
ثبت کلاینت در سرور OAuth و دریافت کد احراز هویت 16:46
-
پردازش پاسخ کد احراز هویت 08:25
-
افزودن قابلیت خروج برای مالک منبع 05:12
-
بهبود رابط کاربری و بازسازی کد 10:40
-
افزودن CSS و بهبود طرح بندی رابط کاربری با Bootstrap 07:59
-
تبدیل به توکن دسترسی 10:24
-
استخراج توکن دسترسی 05:49
-
مرور جریان کد احراز هویت 01:28
-
لاگینگ 08:18
-
مرور کلی منبع محافظتشده 00:38
-
منبع ساده محافظتنشده 06:49
-
ارتباط کلاینت و منبع 12:30
-
محافظت از منبع 15:43
-
نظریههای اعتبارسنجی توکن دسترسی 08:15
-
پیادهسازی اعتبارسنجی توکن دسترسی 08:07
-
بهروزرسانی کلاینت برای ارسال توکن دسترسی در درخواست 04:05
-
اعمال مجوز با استفاده از Scopeهای توکن دسترسی 13:56
-
مدیریت پاسخهای ناموفق از سمت منبع محافظتشده توسط کلاینت 01:03
-
افزودن Scopeها به اپلیکیشن کلاینت 02:05
-
مرور کلی اعتبارسنجی آفلاین توکن دسترسی 03:09
-
تبدیل به توکن دسترسی پس از ریدایرکت 01:52
-
حذف Endpoint تبدیل توکن 03:16
-
کلاینت شما یک نقص دارد. حمله Fishing برای کد احراز هویت 01:47
-
محافظت از کلاینت در برابر حملات Cross-Site 08:45
-
خلاصه جریان کد احراز هویت 00:56
-
چرا گرانت ضمنی 01:18
-
جریان گرانت ضمنی 00:56
-
ساخت یک کلاینت با React 07:24
-
راهاندازی React Router و اسکلت کد 06:08
-
دریافت توکن دسترسی 03:44
-
ذخیره توکن دسترسی در React 05:56
-
دسترسی به منابع محافظتشده 04:46
-
رفع مشکل CORS و استفاده از پارامتر Scope اختیاری 05:33
-
رندر نتیجه در React 05:42
-
خلاصه جریان گرانت ضمنی 01:01
-
نمودار جریان گرانت اعتبارنامه رمز مالک منبع 01:22
-
جریان گرانت اعتبارنامه رمز مالک منبع در عمل 03:12
-
چه زمانی از گرانت اعتبارنامه رمز مالک منبع استفاده کنیم؟ 01:13
-
جریان گرانت اعتبارنامه کلاینت 00:19
-
جریان گرانت اعتبارنامه کلاینت در عمل 01:53
-
گرانتهای توسعهای 05:53
-
توکن رفرش 11:02
-
استفاده از گیتهاب به عنوان ارائهدهنده هویت (IdP) 06:48
-
مشکل استفاده مجدد توکن دسترسی توسط سرویس مخرب 01:28
-
راهحل مشکل استفاده مجدد توکن دسترسی توسط سرویس مخرب 00:29
-
تجزیه و تحلیل راهحل برای یک توکن دسترسی استفادهشده مجدد 01:45
-
ساخت سرویس مخرب 05:53
-
محافظت از سرویس خوب در برابر فراخوانی توسط سرویس مخرب 11:56
-
تمرین: مدیریت مشکل unmarshal کردن audience 00:16
-
راهحل مدیریت مشکل unmarshal شده audience 15:32
-
رضایت 04:50
-
درک OpenID Connect (OIDC) + کار عملی 07:38
-
حمله رهگیری و Proof Key for Code Exchange (PKCE) 02:30
-
مفهوم PKCE 04:02
-
PKCE در عمل 07:18
-
ادامه PKCE در عمل 06:05
-
خلاصه دوره 01:15
-
متشکرم، اما خداحافظی نیست 01:01
مشخصات آموزش
آموزش OAuth 2.0: تسلط به فریمورک اصلی با انجام کار عملی
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:72
- مدت زمان :06:04:26
- حجم :2.67GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy