کتاب آموزش عمیق معماری های احراز هویت مدرن (SAML, OAuth, OpenID)

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

📚 کتاب آموزشی جامع

📚 اطلاعات کتاب

عنوان کتاب: کتاب آموزش عمیق معماری های احراز هویت مدرن (SAML, OAuth, OpenID)

موضوع کلی: برنامه نویسی

موضوع میانی: احراز هویت و مجوزدهی (Authentication & Authorization)

📋 سرفصل‌های کتاب (100 موضوع)

  • 1. مقدمه‌ای بر هویت، احراز هویت و مجوزدهی
  • 2. تفاوت کلیدی بین احراز هویت (Authentication) و مجوزدهی (Authorization)
  • 3. مفاهیم پایه: هویت دیجیتال، Principal، و Subject
  • 4. اصول اولیه امنیت: محرمانگی، یکپارچگی و در دسترس بودن (CIA Triad)
  • 5. مبانی رمزنگاری: رمزنگاری متقارن و نامتقارن
  • 6. مبانی رمزنگاری: هشینگ و امضای دیجیتال
  • 7. پروتکل‌های وب و امنیت: HTTP, HTTPS و کوکی‌ها
  • 8. معماری‌های مبتنی بر Session و مشکلات آن
  • 9. معماری‌های مبتنی بر Token و مزایای آن
  • 10. معرفی استانداردهای مدرن: SAML, OAuth, OpenID Connect
  • 11. تاریخچه و اهداف پروتکل SAML
  • 12. اجزای اصلی SAML: Identity Provider (IdP) و Service Provider (SP)
  • 13. مفهوم SAML Assertion و انواع آن (Authentication, Attribute, Authorization Decision)
  • 14. ساختار یک SAML Assertion مبتنی بر XML
  • 15. پروتکل‌های SAML: Authentication Request Protocol
  • 16. مفهوم SAML Bindings: HTTP POST Binding
  • 17. مفهوم SAML Bindings: HTTP Redirect Binding
  • 18. جریان ورود یکپارچه (SSO) با شروع از Service Provider در SAML
  • 19. جریان ورود یکپارچه (SSO) با شروع از Identity Provider در SAML
  • 20. مفهوم و ساختار SAML Metadata
  • 21. نقش امضای دیجیتال در تامین امنیت SAML Assertions
  • 22. نقش رمزنگاری در حفاظت از داده‌های SAML
  • 23. فرایند خروج یکپارچه (Single Log-Out) در SAML
  • 24. کاربردهای رایج SAML در محیط‌های سازمانی (Enterprise)
  • 25. مقایسه SAML 1.1 و SAML 2.0
  • 26. مقدمه‌ای بر OAuth 2.0: پروتکلی برای مجوزدهی
  • 27. چرا OAuth برای احراز هویت نیست؟
  • 28. نقش‌های اصلی در OAuth 2.0: Resource Owner, Client, Authorization Server, Resource Server
  • 29. مفهوم Scopes در OAuth 2.0 و رضایت کاربر (Consent)
  • 30. معرفی انواع Grant Type ها در OAuth 2.0
  • 31. جریان Authorization Code: مقدمه و کاربرد
  • 32. جریان Authorization Code: مرحله اول - درخواست مجوز
  • 33. جریان Authorization Code: مرحله دوم - تبادل کد با توکن
  • 34. مفهوم Access Token و Refresh Token
  • 35. جریان Authorization Code با PKCE (Proof Key for Code Exchange)
  • 36. چرا PKCE برای کلاینت‌های عمومی (Public Clients) ضروری است؟
  • 37. جریان Implicit و دلایل منسوخ شدن آن
  • 38. جریان Client Credentials برای ارتباط ماشین-به-ماشین (M2M)
  • 39. جریان Resource Owner Password Credentials و خطرات امنیتی آن
  • 40. انواع کلاینت در OAuth 2.0: Confidential و Public
  • 41. نحوه استفاده از Access Token برای دسترسی به منابع محافظت شده (API)
  • 42. اعتبارسنجی توکن‌ها: Token Introspection
  • 43. ابطال توکن‌ها: Token Revocation
  • 44. پارامتر state و جلوگیری از حملات CSRF
  • 45. معماری OAuth 2.0 برای برنامه‌های تک‌صفحه‌ای (SPA)
  • 46. معماری OAuth 2.0 برای برنامه‌های موبایل
  • 47. معماری OAuth 2.0 برای سرویس‌های Backend
  • 48. جریان Device Authorization برای دستگاه‌های با ورودی محدود (IoT)
  • 49. ملاحظات امنیتی و بهترین شیوه‌ها در OAuth 2.0
  • 50. مقدمه‌ای بر OpenID Connect (OIDC): لایه هویت بر روی OAuth 2.0
  • 51. چگونه OIDC پروتکل OAuth 2.0 را تکمیل می‌کند
  • 52. مفهوم ID Token و ساختار آن (JWT)
  • 53. Claim ها در OIDC: Standard Claims و Custom Claims
  • 54. Scope های استاندارد در OIDC: openid, profile, email, address, phone
  • 55. جریان Authorization Code در OIDC
  • 56. جریان Implicit در OIDC
  • 57. جریان Hybrid در OIDC
  • 58. نقطه پایانی UserInfo و کاربرد آن
  • 59. فرایند Discovery در OIDC: فایل well-known/openid-configuration
  • 60. ثبت کلاینت (Client Registration) در OIDC: استاتیک و داینامیک
  • 61. مدیریت Session و خروج از سیستم (Logout) در OIDC
  • 62. مراحل دقیق اعتبارسنجی ID Token
  • 63. مقایسه ID Token و Access Token
  • 64. مقدمه‌ای بر JSON Web Tokens (JWT)
  • 65. ساختار یک JWT: Header, Payload, Signature
  • 66. الگوریتم‌های امضا در JWT: متقارن (HS256) و نامتقارن (RS256)
  • 67. مفهوم JSON Web Signature (JWS)
  • 68. مفهوم JSON Web Encryption (JWE)
  • 69. مفهوم JSON Web Key (JWK) و نقطه پایانی JWKS
  • 70. مقایسه جامع: SAML در مقابل OAuth 2.0
  • 71. مقایسه جامع: OAuth 2.0 در مقابل OpenID Connect
  • 72. چه زمانی از SAML استفاده کنیم؟
  • 73. چه زمانی از OpenID Connect استفاده کنیم؟
  • 74. معماری فدراسیون هویت (Identity Federation)
  • 75. معماری Identity Brokering
  • 76. الگوهای ذخیره‌سازی توکن در مرورگر: Local Storage در مقابل Cookies
  • 77. الگوهای ذخیره‌سازی توکن در برنامه‌های موبایل
  • 78. امنیت توکن‌ها: جلوگیری از سرقت و سوءاستفاده
  • 79. چرخش Refresh Token (Refresh Token Rotation) و دلایل اهمیت آن
  • 80. حملات Replay و روش‌های مقابله با آن
  • 81. پیکربندی Cross-Origin Resource Sharing (CORS) برای API های امن
  • 82. نقش API Gateway در مدیریت احراز هویت و مجوزدهی
  • 83. کنترل دسترسی مبتنی بر نقش (Role-Based Access Control - RBAC)
  • 84. کنترل دسترسی مبتنی بر ویژگی (Attribute-Based Access Control - ABAC)
  • 85. پیاده‌سازی MFA/2FA در معماری‌های مدرن
  • 86. معرفی Identity as a Service (IDaaS) - Okta, Auth0, Azure AD
  • 87. معرفی راهکارهای Self-Hosted - Keycloak, IdentityServer
  • 88. پیاده‌سازی یک کلاینت OIDC در یک برنامه SPA (مثال عملی)
  • 89. پیاده‌سازی حفاظت از یک API با استفاده از JWT (مثال عملی)
  • 90. پیاده‌سازی جریان Client Credentials برای یک سرویس Backend (مثال عملی)
  • 91. راه‌اندازی یک فدراسیون ساده بین دو Identity Provider
  • 92. احراز هویت بدون رمز عبور (Passwordless Authentication)
  • 93. مقدمه‌ای بر FIDO2 و WebAuthn
  • 94. مفهوم هویت غیرمتمرکز (Decentralized Identity - DID)
  • 95. مفهوم اعتبارنامه‌های قابل تایید (Verifiable Credentials)
  • 96. پروتکل Cross-domain Identity Management (SCIM)
  • 97. پروتکل Continuous Access Evaluation Protocol (CAEP)
  • 98. مهاجرت از معماری‌های قدیمی به OAuth 2.0/OIDC
  • 99. اشتباهات رایج در پیاده‌سازی OAuth 2.0
  • 100. بررسی عمیق‌تر آسیب‌پذیری‌های امنیتی در جریان‌های احراز هویت

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.