آنچه یاد خواهید گرفت:
JSON Web Token (JWT)
احراز هویت
مجوزدهی
خطمشی سشن Stateless
مدیریت نقشهای امنیتی کاربران
مدیریت مجوزهای امنیتی کاربران
رمزنگاری رمز عبور
کنترل دسترسی مبتنی بر نقش
پیشنیازهای دوره
آشنایی با Java و Spring Framework
توضیحات دوره
JSON Web Token (JWT) یک استاندارد باز (RFC 7519) است که روشی فشرده و خودکفا را برای انتقال امن اطلاعات بین طرفها به صورت یک شیء JSON تعریف میکند - (برگرفته از وبسایت JWT). در این دوره، درک خواهید کرد و یاد خواهید گرفت که چگونه یک JSON Web Token را همراه با refresh token تولید و امضا کنید؛ توکنی که کاربران میتوانند از آن برای دسترسی امن به اپلیکیشن RESTful شما استفاده کنند.
این دوره آموزش میدهد که چگونه از JWT (JSON Web Token) برای جاسازی نقشها و مجوزهای کاربران استفاده کنید تا مجوزدهی کاربر (اینکه چه کارهایی میتوانند و نمیتوانند انجام دهند) را در اپلیکیشن تفویض کنید. این دوره همچنین به تعریف و ایجاد API، در معرض قرار دادن API Endpointها از طریق HTTP، و مدیریت درخواستهای HTTP و بارگذاری فایل از طریق API Endpointها میپردازد. همچنین تست API Endpointها را پوشش میدهد (با استفاده از یک HTTP client - Postman).
این دوره کوتاه است و فقط بر تولید JSON Web Token همراه با refresh token تمرکز دارد و نشان میدهد که چگونه میتوانید از refresh token برای تولید یک access token جدید برای کاربر استفاده کنید. اگر میخواهید بیشتر یاد بگیرید و یک اپلیکیشن full stack بسازید و ببینید که این موارد در عمل چگونه پیادهسازی میشوند.
این دوره برای چه کسانی مناسب است؟
توسعهدهندگانی که به JSON Web Token (JWT) علاقهمند هستند.
توسعهدهندگانی که به Spring Security علاقهمند هستند.
توسعهدهندگانی که به مدیریت اپلیکیشن مبتنی بر نقش علاقهمند هستند.