Хочу поделиться парой моментов по нашему вебинару.
- По поводу Google Cloud API: на днях я попробовала авторизоваться еще раз, и всё получилось (см. скрин - презентация обновлена). Настройки были верными. Вероятнее всего, проблема была на стороне Postman.
- Также важный момент по VK API (Authorization Code with PKCE), когда я делала монтаж, заметила, что при вставке code_challenge случайно оставила лишнюю цифру «4». Главная рекомендация: не спешить и быть внимательными, важен каждый символ😀
Подготовила для вас материалы:
🖥Полная лекция в текстовом формате. Можно зайти и изучить без регистрации.
⏰ Таймкоды к видео - получилось 2 часа, а не три часа).
00:00:00 - Вступление и правила вебинара
00:01:32 - План вебинара
00:05:03 - Знакомство со спикером
00:06:33 - Теория: Аутентификация vs Авторизация: в чем разница?
00:08:05 - Теория: Что такое токен? Основы
00:09:07 - Теория: Ключевые понятия OAuth 2.0 (Client ID, Access Token и др.)
00:11:16 - Самые популярные типы авторизации на собеседованиях/ при тестовых заданиях
00:12:34 - Начало практической части
00:13:12 - Теория и Практика: API Key (на примере NASA API и DaData API, и Gorest API)
00:49:05 - Теория и Практика: Basic Auth (на примере "МойСклад")
01:00:32 - Теория и Практика: Bearer Token (Vikunja API)
01:05:46 - Теория и Практика: JWT (JSON Web Token) и его структура
01:17:01 - Теория и Практика: OAuth 2.0 - самый сложный кейс (настройка Google Cloud API на примере Google Docs API)
01:47:27 - Теория и Практика: Авторизация через Cookie и Session_ID
01:51:48 - Бонусы для участников и информация о курсах
01:56:00 - Теория и Практика: OAuth 2.0 с PKCE (на примере VK API)
02:09:00 - Теория и Практика: mTLS - авторизация по сертификатам (на примере Sber API)
02:22:10 - Полезные ссылки и материалы
📹 Записи на
▪️ YouTube
▪️ RuTube
@protestinginfo
