บทที่ 8 Authentication และ Web Security
สไลด์บทเรียน
วัตถุประสงค์
- พัฒนาระบบ Login ได้
- เข้าใจแนวทางรักษาความปลอดภัยของ Web Application เบื้องต้น
เนื้อหา
- JWT
- Authentication
- Authorization
- Password Hash
- Session
- Cookies
- CORS
- OWASP Top 10
กิจกรรม
ออกแบบ flow การ login, token และการตรวจสิทธิ์สำหรับระบบโครงงาน
คำถามทบทวน
- Authentication และ Authorization ต่างกันอย่างไร
- ทำไมไม่ควรเก็บ password แบบ plain text
- CORS แก้ปัญหาอะไร
กลับรายวิชา