অথ ও সিকিউরিটি
অথেন্টিকেশন, অথরাইজেশন, সিকিউরিটি প্যাটার্ন
0/8 অধ্যায় · 0 XP অর্জিত
- 00 Auth ও Security — রোডম্যাপ Sessions, password hashing, OAuth flows, JWT internals, API keys, common vulnerabilities, এবং production hardening। বিগিনার 3 মিনিট
- 01 Authentication vs Authorization দুটো আলাদা প্রশ্ন: আপনি কে, আর আপনাকে কী করার অনুমতি দেওয়া হয়েছে। এদের গুলিয়ে ফেলাই security hole তৈরি হওয়ার কারণ। বিগিনার 8 মিনিট
- 02 Password Hashing Password-এর জন্য MD5 আর SHA-256 কেন ব্যর্থ হয়, bcrypt আর Argon2 কীভাবে কাজ করে, আর output নিয়ে কী করবেন। বিগিনার 10 মিনিট
- 03 JWT Deep Dive Structure, signing algorithm, validation rule, আর যে সাধারণ ভুলগুলো JWT-কে insecure করে তোলে। ইন্টারমিডিয়েট 12 মিনিট
- 04 OAuth 2.0 ও OpenID Connect Delegated authorization আর federated identity — user-দের Google password না দিয়েই Google দিয়ে log in করতে দিন। ইন্টারমিডিয়েট 13 মিনিট
- 05 API Key Management API key generate করা, store করা, rotate করা, আর revoke করা — machine-to-machine auth-এর পেছনের plumbing। ইন্টারমিডিয়েট 9 মিনিট
- 06 Common Auth Vulnerabilities CSRF, session fixation, timing attack, insecure direct object reference — এগুলো কী আর কীভাবে বন্ধ করবেন। ইন্টারমিডিয়েট 12 মিনিট
- 07 Auth in Production অপারেশনাল checklist: আসল user-দের কাছে auth ship করার আগে কী verify করবেন, আর পরে কী monitor করবেন। অ্যাডভান্সড 8 মিনিট