کتاب آموزش احراز هویت و مجوزدهی برای توسعه دهندگان تازه کار

انتخاب پلن

افزودنی‌های اختیاری

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره آموزش احراز هویت و مجوزدهی برای توسعه دهندگان تازه کار

موضوع کلی: برنامه نویسی

موضوع میانی: احراز هویت و مجوزدهی (Authentication & Authorization)

📋 سرفصل‌های دوره

  • 1. مفهوم احراز هویت و تفاوت آن با مجوزدهی
  • 2. شناخت هویت کاربر در برنامه‌های نرم‌افزاری
  • 3. چرخه کامل ورود، احراز هویت و دسترسی
  • 4. آشنایی با مدل‌های مختلف احراز هویت
  • 5. احراز هویت مبتنی بر نام کاربری و رمز عبور
  • 6. ساخت فرم ثبت‌نام کاربر
  • 7. طراحی فرم ورود کاربر
  • 8. اعتبارسنجی ورودی‌های ثبت‌نام و ورود
  • 9. مدیریت امن رمزهای عبور
  • 10. چرا رمز عبور نباید به‌صورت متن ساده ذخیره شود
  • 11. مفهوم هش کردن رمز عبور
  • 12. آشنایی با Salt و نقش آن در امنیت رمز عبور
  • 13. بررسی و مقایسه رمز عبور هنگام ورود
  • 14. طراحی فرآیند تغییر رمز عبور
  • 15. پیاده‌سازی بازیابی و بازنشانی رمز عبور
  • 16. مدیریت کاربران در پایگاه داده
  • 17. طراحی جدول کاربران و فیلدهای ضروری
  • 18. مفهوم نشست یا Session
  • 19. ایجاد و مدیریت Session کاربر
  • 20. مدیریت پایان عمر نشست‌ها
  • 21. خروج امن کاربر از حساب
  • 22. مفهوم Cookie و کاربرد آن در احراز هویت
  • 23. تنظیمات امنیتی Cookieها
  • 24. تفاوت Session-based Authentication و Token-based Authentication
  • 25. مفهوم Token در احراز هویت
  • 26. آشنایی با JSON Web Token یا JWT
  • 27. ساختار Header، Payload و Signature در JWT
  • 28. ایجاد Access Token
  • 29. اعتبارسنجی و بررسی JWT
  • 30. مفهوم انقضای توکن
  • 31. آشنایی با Refresh Token
  • 32. تفاوت Access Token و Refresh Token
  • 33. مدیریت امن ذخیره‌سازی توکن‌ها
  • 34. ارسال توکن در درخواست‌های API
  • 35. محافظت از مسیرها و Endpointهای خصوصی
  • 36. ایجاد Middleware برای بررسی احراز هویت
  • 37. تشخیص کاربر احراز هویت‌شده در سمت سرور
  • 38. مفهوم Authorization در برنامه‌های کاربردی
  • 39. تفاوت Authentication و Authorization در سناریوهای واقعی
  • 40. کنترل دسترسی مبتنی بر نقش یا RBAC
  • 41. طراحی نقش‌های کاربری
  • 42. تخصیص نقش به کاربران
  • 43. بررسی مجوز کاربر پیش از اجرای عملیات
  • 44. محدودسازی دسترسی به صفحات بر اساس نقش
  • 45. محدودسازی Endpointهای API بر اساس مجوز
  • 46. مفهوم Permission و تفاوت آن با Role
  • 47. طراحی سیستم مجوزدهی مبتنی بر Permission
  • 48. استفاده از Role و Permission به‌صورت ترکیبی
  • 49. کنترل دسترسی مبتنی بر مالکیت منابع
  • 50. بررسی اینکه کاربر به منبع موردنظر دسترسی دارد یا خیر
  • 51. پیاده‌سازی الگوی «فقط مالک می‌تواند ویرایش کند»
  • 52. مفهوم اصل حداقل دسترسی
  • 53. جلوگیری از دسترسی مستقیم و غیرمجاز به منابع
  • 54. آشنایی با OAuth 2.0
  • 55. تفاوت OAuth 2.0 با احراز هویت سنتی
  • 56. مفهوم Authorization Server و Resource Server
  • 57. آشنایی با OpenID Connect
  • 58. ورود با حساب‌های شخص ثالث
  • 59. مفهوم Single Sign-On یا SSO
  • 60. آشنایی مقدماتی با Multi-Factor Authentication
  • 61. مدیریت خطاهای رایج در فرآیند ورود
  • 62. جلوگیری از افشای اطلاعات کاربران در پیام‌های خطا
  • 63. محدودسازی تلاش‌های ناموفق ورود
  • 64. مقابله با حملات Brute Force
  • 65. آشنایی با حملات Credential Stuffing
  • 66. محافظت در برابر Session Hijacking
  • 67. مقابله با حملات Session Fixation
  • 68. آشنایی با حملات CSRF در سیستم‌های احراز هویت
  • 69. آشنایی با خطرات XSS و سرقت توکن
  • 70. تنظیم HTTPS و اهمیت ارتباط امن
  • 71. اعتبارسنجی سمت سرور در فرآیند احراز هویت
  • 72. ثبت رویدادهای امنیتی مرتبط با کاربران
  • 73. مدیریت حساب‌های غیرفعال و مسدودشده
  • 74. پیاده‌سازی تأیید ایمیل کاربران
  • 75. مدیریت وضعیت تأیید هویت کاربر
  • 76. طراحی جریان کامل ثبت‌نام تا ورود
  • 77. طراحی API برای ثبت‌نام و ورود
  • 78. طراحی API برای خروج و ابطال دسترسی
  • 79. مدیریت ابطال Token و Session
  • 80. آزمایش سناریوهای موفق و ناموفق احراز هویت
  • 81. نوشتن تست برای Endpointهای محافظت‌شده
  • 82. اشتباهات رایج توسعه‌دهندگان تازه‌کار در Authentication
  • 83. اشتباهات رایج در طراحی Authorization
  • 84. انتخاب روش مناسب احراز هویت برای پروژه‌های مختلف
  • 85. طراحی یک سیستم Authentication ساده از ابتدا
  • 86. افزودن Role و Permission به پروژه نمونه
  • 87. پیاده‌سازی API محافظت‌شده در پروژه نمونه
  • 88. بررسی امنیت نهایی سیستم احراز هویت و مجوزدهی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.