TGViewer
📚 ProTestingInfo 🔷 Канал по тестированию 📚 📚 ProTestingInfo 🔷 Канал по тестированию 📚 @protestinginfo · 14.8K subscribers
Post #4750 4.18K
📚 ProTestingInfo 🔷 Канал по тестированию 📚 https://postmanpptx-gcjgsd4.gamma.site/ (возможен VPN)
4 способа авторизации, которые обязан знать каждый QA 🔐

Basic Auth, API Key, Bearer Token и OAuth 2.0 звучит знакомо, но путаешься, где какой? Разберём чётко и кратко 👇

🌐Basic Auth
🔓 Базовая авторизация через логин и пароль
Клиент объединяет логин и пароль (логин:пароль), кодирует их в base64 и отправляет в каждом запросе через заголовок Authorization.

Как работает:
1️⃣ Пользователь вводит логин и пароль
2️⃣ Данные кодируются в base64: username:password
3️⃣ В каждом запросе отправляется: Authorization: Basic YWRtaW46c2VjcmV0=
4️⃣ Сервер декодирует и проверяет учётные данные

🌐API Key
🔑 Уникальный ключ для идентификации приложения
Клиент передаёт статичный ключ в запросе (обычно в заголовке или URL) для идентификации и контроля доступа.

Как работает:
1️⃣ Разработчик получает уникальный ключ от API
2️⃣ Ключ передаётся в каждом запросе: Authorization: Api-Key ХХХ или ?api_key=ХХХ
3️⃣ Сервер проверяет ключ и выдаёт доступ
4️⃣ Можно отозвать или ограничить права ключа

🌐Bearer Token
🎫 Временный токен после аутентификации
После успешного входа сервер выдаёт токен (часто JWT), который клиент отправляет в заголовке Authorization: Bearer для доступа к ресурсам.

Как работает:
1️⃣ Клиент отправляет логин и пароль на /login
2️⃣ Сервер проверяет и выдаёт токен (с временем жизни, например 15 минут)
3️⃣ Клиент отправляет в каждом запросе: Authorization: Bearer eyJhbGc...
4️⃣ Когда токен истекает, клиент запрашивает новый через refresh token

🌐OAuth 2.0
🌐 Протокол делегирования доступа
Позволяет приложению получить временный токен доступа к ресурсам пользователя на другом сервисе без передачи логина и пароля. Используется, когда нужен доступ "от пользователя".

Как работает (Authorization Code Flow):
1️⃣ Клиент редиректит пользователя на авторизационный сервер (например, Google)
2️⃣ Пользователь логинится и даёт согласие на доступ
3️⃣ Авторизационный сервер возвращает authorization code
4️⃣ Клиент обменивает code на access token
5️⃣ Клиент использует access token для доступа к ресурсам


💾 Подписывайся на @protestinginfo , cохрани, поделись с коллегой и готовься к следующему собеседованию!

Какой способ авторизации используешь чаще всего в тестировании? Пиши в комментариях 👇
  • ❤‍🔥 26
  • ❤ 14
  • ✍ 5
  • 👍 3
  • 🆒 2
  • ☃ 1
  • 🤔 1
More from @protestinginfo
  1. Oct 4, 2026🔸🔸🔸 Всем привет! промокоды на октябрь для закрепления знаний. Промокод SKILL900 - 900 ₽…
  2. Sep 30, 2026Дальше будут еще подробнее посты с подключением. Ответ от ИИ после того как подключила MCP…
  3. Sep 29, 2026Присоединяйся к нельзяграму Постепенно буду раскрывать эту тему пока на таких картинках, р…
  4. Sep 28, 2026Ссылка на все расширения - сохранить и использовать в работе
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →