Skip to content

অথ ও নিরাপত্তা

অথেন্টিকেশন, অথরাইজেশন, নিরাপত্তা প্যাটার্ন

0/8 অধ্যায় · 0 XP অর্জিত

  1. 00 Auth ও Security — রোডম্যাপ Sessions, password hashing, OAuth flows, JWT internals, API keys, common vulnerabilities, এবং production hardening।
  2. 01 Authentication vs Authorization দুটো আলাদা প্রশ্ন: আপনি কে, আর আপনাকে কী করার অনুমতি দেওয়া হয়েছে। এদের গুলিয়ে ফেলাই security hole তৈরি হওয়ার কারণ।
  3. 02 Password Hashing Password-এর জন্য MD5 আর SHA-256 কেন ব্যর্থ হয়, bcrypt আর Argon2 কীভাবে কাজ করে, আর output নিয়ে কী করবেন।
  4. 03 JWT Deep Dive Structure, signing algorithm, validation rule, আর যে সাধারণ ভুলগুলো JWT-কে insecure করে তোলে।
  5. 04 OAuth 2.0 ও OpenID Connect Delegated authorization আর federated identity — user-দের Google password না দিয়েই Google দিয়ে log in করতে দিন।
  6. 05 API Key Management API key generate করা, store করা, rotate করা, আর revoke করা — machine-to-machine auth-এর পেছনের plumbing।
  7. 06 Common Auth Vulnerabilities CSRF, session fixation, timing attack, insecure direct object reference — এগুলো কী আর কীভাবে বন্ধ করবেন।
  8. 07 Auth in Production অপারেশনাল checklist: আসল user-দের কাছে auth ship করার আগে কী verify করবেন, আর পরে কী monitor করবেন।