Refresh Access Token Authentication 🔹 Web Security (German)

Опубликовано: 04 Октябрь 2024
на канале: zekro
620
21

Twitch:   / zekrotja  
Mein Dev-Discord: https://discord.zekro.de

🔗 Resourcen:
► Beispielimplementierung:
→ https://github.com/zekroTutorials/ref...
► Argon2ID:
→ https://en.wikipedia.org/wiki/Argon2
► BCrypt:
→ https://en.wikipedia.org/wiki/Bcrypt
► BCrypt is broken:
→ https://rpartlan.tumblr.com/post/1232...
→ https://bugs.debian.org/cgi-bin/bugre...
► CSRF (Cross Site Request Forgery):
→ https://owasp.org/www-community/attac...
→ https://www.netsparker.com/blog/web-s...
► CORP (Cross Origin Resource Policy):
→ https://developer.mozilla.org/en-US/d...)

🌐 WEBSITE: https://zekro.de
🦑 GITHUB: https://github.com/zekrotja
🐦 TWITTER:   / zekrotja  
📸 INSTA:   / zekrotja  
🕹 TWITCH:   / zekrotja  
💻 GEAR & SPECS: https://zekro.de/gear
❓ FAQ: https://s.zekro.de/faq

🕓 Timestamps:
00:00 Intro
00:10 Disclaimer
01:20 Einleitung
03:12 Token / Session Authentication
04:22 JWT Token Authentication
05:18 CSRF Kurzerklärung
07:00 Anti Forgery Tokens
08:10 Refresh Access Tokens
11:38 Wieso ist das sicher gegen CSRF Attacks?
12:20 Nachteile des Konzepts
13:11 Implementationsbeispiel
13:40 Beispieldemo
15:59 JWT Access Tokens Modul
19:22 MongoDB Datenbankanbindung
19:57 Argon2ID Hash Modul
20:30 Entity Models
21:04 Gin Web Server Utilities
21:35 Authorization Service
25:00 Resource / API Service
27:31 React Web App
30:00 Outro

🎵 Background Music:
  / aaronschaefermusic  

© 2021 zekro