Sobes.tech
Junior — Middle
81

Сен қандай аутентификация әдістерімен таныссың?

Сұралған компаниялар
ООО КМВ Тур

AI-дан жауап

sobes.tech AI

Мен бірнеше аутентификация әдістерімен таныспын:

  • Basic Authentication — логин мен құпия сөзді HTTP тақырыптарында жіберу (әдетте Base64 арқылы). Жай, бірақ HTTPS болмаса қауіпсіз емес.
  • Token-based Authentication — токендерді пайдалану (мысалы, JWT), олар клиенттен серверге тұлғасын растау үшін жіберіледі.
  • OAuth 2.0 — авторизация протоколы, жиі сыртқы сервистер арқылы API-ге қол жеткізу үшін пайдаланылады.
  • Session-based Authentication — сервер пайдаланушы кіргеннен кейін сессия құрады, ал клиент сессия идентификаторын кукилерде сақтайды.

Мысалы, Python-да Flask көмегімен JWT аутентификациясын PyJWT кітапханасымен жүзеге асыруға болады:

from flask import Flask, request, jsonify
import jwt

app = Flask(__name__)
SECRET_KEY = 'secret'

@app.route('/login', methods=['POST'])
def login():
    username = request.json.get('username')
    password = request.json.get('password')
    # Пайдаланушыны тексеру
    if username == 'user' and password == 'pass':
        token = jwt.encode({'user': username}, SECRET_KEY, algorithm='HS256')
        return jsonify({'token': token})
    return jsonify({'message': 'Қате деректер'}), 401

Бұл тек бірнеше әдіс, таңдау қауіпсіздік талаптарына және қолданба архитектурасына байланысты.