Периодически получаю ваши вопросы, а получится ли пройти курс, если я знаю Х или если я никогда не работал с вебом? И действительно, прежде чем ломать и защищать веб-приложения, надо до конца понять, как они работают вообще.
Поэтому для максимально комфортного прохождения курса я
упоролся записал миникурс и разобрал как работает веб 😅 Лекции сопровождены примерами кода, а также демками работы технологий. В ближайшее время он появится в ваших ЛК. Будет возможность до старта курса освежить знания или ознакомиться, если никогда не трогал куки, сессии и т.д. 🧰
Вот что разобрали по косточкам:
👀Эпоха статики: index.html, ссылки, «путь в URL = путь к файлу»
👀Как браузер достаёт страницу: URL → DNS → TCP/TLS, модель клиент ↔ сервер
👀Анатомия HTTP: сырой запрос и ответ, из чего они состоят
👀Методы и статус-коды, заголовки (headers) и зачем они нужны
👀Сервер vs клиент, JavaScript, AJAX и SPA
👀origin, SOP и CORS
👀Почему HTTP «забывает» вас (stateless) и как это чинят
👀Cookies
👀Флаги кук
👀Аутентификация целиком: пароли и хеши, сессии vs токены (JWT), OAuth, 2FA
👀HTTPS в двух словах
👀nginx, балансировка и HA, микросервисы, очереди, modern web app
👀Под капотом: TCP-рукопожатие и эволюция HTTP/1.1 → 2 → 3 (QUIC)
Если умеешь писать код, но веб для тебя - набор слов «куки, токены, CORS, прокси», после этого миникурса всё встанет на свои места.
Мы встроили курс тебе в курс, ну ты понял =)👀
@ever_secure | 💪
Обучене | 💳
Поддержать