iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
Software Development

從零開始的後端學習之旅 系列

剛邁入後端領域的菜鳥,對於很多東西都還是矇矇懂懂,想藉著這次參賽複習、加深自己的理解,並紀錄自己學到了什麼~

鐵人鍊成 | 共 30 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文 團隊好想工作室 v8.0
DAY 21

DAY 21 編碼與加密:看似相似卻大相逕庭的兩種技術

前言 昨天的文章提到了編碼是什麼、會使用到編碼的原因以及常用的編碼方式。那麼,常常與編碼一起提到的加密又是什麼呢?它們之間有什麼差別嗎?那就讓我們看下去吧! 加...

2024-10-05 ‧ 由 Lin 分享
DAY 22

DAY22 雜湊 vs. 加密:讓我們釐清這兩者的迷思

前言 前兩天的文章分別介紹了編碼以及加密,還有一個概念也總是會被拿出來討論,也就是雜湊(Hashing),這三者都有各自的優缺點,而在實際上應用的時候也常常會用...

2024-10-06 ‧ 由 Lin 分享
DAY 23

DAY23 驗證(Authentication)跟授權(Authorization)是什麼?

前言 剛開始接觸後端開發的時候,常常聽到要對使用者的登入過程和操作進行驗證和授權。雖然我知道這兩個概念對系統安全很重要,但因為它們經常一起提到,讓我搞不清楚它們...

2024-10-07 ‧ 由 Lin 分享
DAY 24

DAY24 探索身份驗證的世界:三種方法的解析

前言 在昨天的文章中,簡單介紹了驗證(Authentication)和授權(Authorization)這兩個重要概念,以及它們之間的區別。今天的文章將會更深入...

2024-10-08 ‧ 由 Lin 分享
DAY 25

DAY25 Session vs. Cookie:如何讓你的網站記住使用者?

前言 昨天提到了幾種驗證(Authentication)的方式,其中有一個是 session-based 的驗證方式,那什麼是session,而session...

2024-10-09 ‧ 由 Lin 分享
DAY 26

DAY26 OAuth 1.0:你所不知道的安全授權背後的故事

前言 傳統的 client-server 驗證模型,用戶透過憑證(ex. 帳號、密碼)去訪問其存放在伺服器的資源,但隨著分散式網路服務(distributed...

2024-10-10 ‧ 由 Lin 分享
DAY 27

DAY 27 OAuth 2.0 vs OAuth 1.0:更安全、更靈活的授權機制

前言 昨天介紹了 OAuth 出現的背景以及早期使用的 OAuth 1.0 的授權角色以及流程,不過如今大部分的第三方應用程式主要都是透過 OAuth 2.0,...

2024-10-11 ‧ 由 Lin 分享
DAY 28

DAY28 OpenID Connect:基於 OAuth 2.0 的身份驗證協定

前言 OAuth 2.0 發布後,雖然許多應用廣泛採用它作為授權標準,但開發者逐漸發現僅僅依靠 OAuth 2.0 進行授權不足以解決身份驗證的需求。由於 OA...

2024-10-12 ‧ 由 Lin 分享
DAY 29

DAY29 深入淺出 JWT

前言 介紹了關於驗證(Authentication)、授權(Authorization),以及 OAuth 的相關概念及流程,今天就來提一下大家一定都聽過的 J...

2024-10-13 ‧ 由 Lin 分享
DAY 30

DAY30 完賽!!

初次參加鐵人賽,其實在要不要參賽之前猶豫了很久。對於平常沒在做筆記的我來說,連續 30 天,每天學習一點東西,進行理解,並且轉化成文字的輸出,是一個很大的挑戰。...

2024-10-14 ‧ 由 Lin 分享