অথ ও নিরাপত্তা
অথেন্টিকেশন, অথরাইজেশন, নিরাপত্তা প্যাটার্ন
0/8 অধ্যায় · 0 XP অর্জিত
- 00 Auth ও Security — রোডম্যাপ Sessions, password hashing, OAuth flows, JWT internals, API keys, common vulnerabilities, এবং production hardening। প্রাথমিক 3 মিনিট
- 01 Authentication vs Authorization দুটো আলাদা প্রশ্ন: আপনি কে, আর আপনাকে কী করার অনুমতি দেওয়া হয়েছে। এদের গুলিয়ে ফেলাই security hole তৈরি হওয়ার কারণ। প্রাথমিক 8 মিনিট
- 02 Password Hashing Password-এর জন্য MD5 আর SHA-256 কেন ব্যর্থ হয়, bcrypt আর Argon2 কীভাবে কাজ করে, আর output নিয়ে কী করবেন। প্রাথমিক 10 মিনিট
- 03 JWT Deep Dive Structure, signing algorithm, validation rule, আর যে সাধারণ ভুলগুলো JWT-কে insecure করে তোলে। মধ্যবর্তী 12 মিনিট
- 04 OAuth 2.0 ও OpenID Connect Delegated authorization আর federated identity — user-দের Google password না দিয়েই Google দিয়ে log in করতে দিন। মধ্যবর্তী 13 মিনিট
- 05 API Key Management API key generate করা, store করা, rotate করা, আর revoke করা — machine-to-machine auth-এর পেছনের plumbing। মধ্যবর্তী 9 মিনিট
- 06 Common Auth Vulnerabilities CSRF, session fixation, timing attack, insecure direct object reference — এগুলো কী আর কীভাবে বন্ধ করবেন। মধ্যবর্তী 12 মিনিট
- 07 Auth in Production অপারেশনাল checklist: আসল user-দের কাছে auth ship করার আগে কী verify করবেন, আর পরে কী monitor করবেন। উন্নত 8 মিনিট