کتاب Authentication پیشرفته: JWT و Token-based Authentication در DRF

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره Authentication پیشرفته: JWT و Token-based Authentication در DRF

موضوع کلی: برنامه نویسی

موضوع میانی: جنگو (Django)

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر احراز هویت و مجوزدهی در وب
  • 2. مفاهیم پایه احراز هویت: گواهینامه‌ها و نشست‌ها
  • 3. اصول اولیه Token-based Authentication
  • 4. مبانی JWT: ساختار و امضای توکن‌ها
  • 5. رمزنگاری در JWT: الگوریتم‌های امضا و رمزگذاری
  • 6. پیاده‌سازی JWT در سمت سرور
  • 7. استفاده از JWT در سمت کلاینت (مرورگر و اپلیکیشن)
  • 8. مدیریت چرخه عمر توکن‌های JWT
  • 9. بازیابی و تجدید توکن‌ها (Refresh Tokens)
  • 10. امنیت JWT: حملات رایج و راهکارهای مقابله
  • 11. مقدمه‌ای بر Django Rest Framework (DRF)
  • 12. تنظیمات اولیه DRF برای پروژه‌های احراز هویت
  • 13. پیاده‌سازی احراز هویت مبتنی بر نشست در DRF
  • 14. کار با ViewSets و Serializers در DRF
  • 15. پیاده‌سازی احراز هویت سفارشی در DRF
  • 16. مقدمه‌ای بر Token Authentication در DRF
  • 17. استفاده از Token Authentication داخلی DRF
  • 18. سفارشی‌سازی Token Authentication در DRF
  • 19. مدیریت کاربران در DRF
  • 20. ساخت API برای ثبت‌نام کاربران
  • 21. پیاده‌سازی API برای ورود کاربران
  • 22. API برای خروج کاربران
  • 23. مدیریت دسترسی‌ها (Permissions) در DRF
  • 24. سطوح مختلف دسترسی در DRF
  • 25. پیاده‌سازی Permission Classهای سفارشی
  • 26. مفهوم Scope و Role-based Access Control (RBAC)
  • 27. پیاده‌سازی RBAC در DRF
  • 28. مقدمه‌ای بر OAuth 2.0
  • 29. جریان‌های (Flows) مختلف OAuth 2.0
  • 30. پیاده‌سازی Authorization Code Grant در DRF
  • 31. پیاده‌سازی Implicit Grant در DRF
  • 32. پیاده‌سازی Resource Owner Password Credentials Grant در DRF
  • 33. پیاده‌سازی Client Credentials Grant در DRF
  • 34. کار با Access Tokens و Refresh Tokens در OAuth 2.0
  • 35. امنیت در OAuth 2.0
  • 36. مقدمه‌ای بر OpenID Connect (OIDC)
  • 37. تفاوت OIDC با OAuth 2.0
  • 38. پیاده‌سازی OIDC در DRF
  • 39. استفاده از ID Tokens در OIDC
  • 40. مفاهیم Identity Provider و Relying Party
  • 41. مدیریت کاربران از طریق Identity Provider
  • 42. مقدمه‌ای بر Open API Specification (Swagger)
  • 43. مستندسازی APIهای احراز هویت با Swagger
  • 44. استفاده از Swagger UI برای تست APIها
  • 45. مقدمه‌ای بر GraphQL
  • 46. مقایسه GraphQL با REST
  • 47. پیاده‌سازی احراز هویت در GraphQL
  • 48. استفاده از JWT در GraphQL
  • 49. مدیریت دسترسی‌ها در GraphQL
  • 50. امنیت در GraphQL
  • 51. مقدمه‌ای بر Microservices Architecture
  • 52. چالش‌های احراز هویت در Microservices
  • 53. پیاده‌سازی Gateway API برای احراز هویت
  • 54. استفاده از JWT در Microservices
  • 55. مدیریت متمرکز کاربران در Microservices
  • 56. احراز هویت بین سرویس‌ها (Service-to-Service Authentication)
  • 57. مقدمه‌ای بر WebSockets
  • 58. احراز هویت در اتصالات WebSockets
  • 59. استفاده از JWT برای احراز هویت WebSockets
  • 60. امنیت در WebSockets
  • 61. مقدمه‌ای بر Serverless Architecture
  • 62. احراز هویت در توابع Serverless
  • 63. استفاده از JWT در Serverless
  • 64. مدیریت کلیدها و گواهی‌نامه‌ها
  • 65. مدیریت Secretها با ابزارهای امنیتی
  • 66. مقدمه‌ای بر Zero Trust Security Model
  • 67. پیاده‌سازی اصول Zero Trust در احراز هویت
  • 68. احراز هویت چند عاملی (Multi-Factor Authentication - MFA)
  • 69. انواع روش‌های MFA
  • 70. پیاده‌سازی MFA در DRF
  • 71. استفاده از SMS OTP برای MFA
  • 72. استفاده از Authenticator Apps برای MFA
  • 73. استفاده از سخت‌افزارهای امنیتی (U2F/FIDO2)
  • 74. مقدمه‌ای بر ابزارهای مدیریت هویت (Identity Management Tools)
  • 75. استفاده از Keycloak به عنوان Identity Provider
  • 76. یکپارچه‌سازی Keycloak با DRF
  • 77. استفاده از Auth0 به عنوان Identity Provider
  • 78. یکپارچه‌سازی Auth0 با DRF
  • 79. مقدمه‌ای بر DevSecOps
  • 80. ادغام امنیت در چرخه توسعه و عملیات
  • 81. امنیت API و احراز هویت در CI/CD
  • 82. تست نفوذ (Penetration Testing) برای APIها
  • 83. ابزارهای تحلیل امنیت API
  • 84. مانیتورینگ و لاگ‌برداری امنیتی
  • 85. مدیریت حوادث امنیتی
  • 86. مقدمه‌ای بر اصول طراحی امن (Secure Design Principles)
  • 87. کاربرد اصول طراحی امن در احراز هویت
  • 88. مروری بر بهترین روش‌های امنیتی در DRF
  • 89. چک‌لیست امنیتی برای پروژه‌های احراز هویت
  • 90. مطالعات موردی (Case Studies) پروژه‌های واقعی
  • 91. درس‌های آموخته از حوادث امنیتی
  • 92. آینده احراز هویت در وب
  • 93. ملاحظات قانونی و مقرراتی در ایران (با رعایت الزامات)
  • 94. اصول فقهی و شرعی در احراز هویت (با رعایت الزامات)
  • 95. احترام به حریم خصوصی کاربران در ایران
  • 96. مقررات مربوط به داده‌های حساس در ایران
  • 97. نکات پایانی و جمع‌بندی (با رعایت الزامات)

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.