Как работают авторизация и аутентификация | OAuth, JWT, webauthn, RBAC, ABAC | Podlodka Podcast

Поділитися
Вставка
  • Опубліковано 22 вер 2024

КОМЕНТАРІ • 32

  • @roman-berezkin
    @roman-berezkin 16 днів тому +6

    Один из самых интересных подкастов, которые я слушал за последнее время.
    Включил его на фон изначально, но теперь как разработчику очень захотелось переслушать его более вдумчиво.
    Огромный респект гостю и ведущим за интересный вечер)

  • @КириллКалинин-х2я
    @КириллКалинин-х2я 19 днів тому +2

    Классная тема, отличный гость, было очень кайфово послушать. Спасибо

  • @KyrelRama
    @KyrelRama 15 годин тому

    Один из немногих выпусков, где при прослушивании, даже не видя лица, я ржал с шуток. Потом просмотрел пару моментов и еще раз посмеялся с того, с какими усилиями сдерживались ведущие

  • @MrLLIYpYn
    @MrLLIYpYn 18 днів тому +3

    25:52 Bratan-based authentication есть, например, в WeChat при авторизации на новом устройстве в отсутствии старого (например, потеряли телефон).
    Тогда помимо того, что нужно указать код из смс, для авторизации нужно, чтобы тебе отправили определенный код как минимум 2 контакта, с кем ты недавно общался.

  • @ЕвгенийЖелезняков-й8ъ

    отличный выпуск, спасибо!

  • @shurashura9675
    @shurashura9675 19 днів тому

    Жду продолжение. Тема безопасности очень обширная. Можно добавить более расширено поговорить о конкретных реализаций. Плюсы, минусы и область применения.

  • @axtrace
    @axtrace 14 днів тому +1

    Интересно, что мешает боту записать движение мыши пользователя и воспроизводить её с некоторыми случайностями

    • @timurgaliev1162
      @timurgaliev1162 10 днів тому

      Сложность реализации и знание того, что трекается мышь?

  • @0km_
    @0km_ 19 днів тому +2

    Авторизация от Автора есть идет 😉

  • @0km_
    @0km_ 19 днів тому +1

    Более дешевая (как я думаю) альтернатива SMS есть: введите последние цифры номера, с которого сейчас поступит звонок

  • @burmisha
    @burmisha 14 днів тому

    Как-то мало раскрыта тема того, что если ты поехал в отпуск и, например, твой номер ограбили, пока ты спал (было такое) или вот СБ всё отобрала, то ты вообще остался без техники и всего своего цифрового багажа. Весь выпуск ждал, что к этому вернутся.

  • @couragic
    @couragic 18 днів тому

    1:24:06 А yubikey со встроенным в него сканером отпечатка пальца ? Чтобы зашить в него ключ отпечатка, сканировать его перед изготовлением. Тогда утеря yubikey не проблема.

  • @yet300
    @yet300 18 днів тому

    А вот если человек впервые регистрируется как тогда JWT токен получить или как то по-другому делать, если вопрос тупой то простите я не бэкендер)

  • @video_on_the_run
    @video_on_the_run 18 днів тому

    Так в Авито, потому что люди берут новые телефонные номера, чисто для продажи или покупки чего либо. А основной номер остаётся.

  • @axtrace
    @axtrace 14 днів тому

    Сложные щи - это хорошо

  • @ugn_s
    @ugn_s 19 днів тому

    У нас в Kaspi банке webauthn уже более 5 лет как есть, после регистрации можешь входить и делать транзакции по отпечатку, faceid, пин коду или смс

    • @kaspikz
      @kaspikz 16 днів тому

      Здравствуйте!
      Благодарим за выбор Kaspi.kz!
      Действительно, Kaspi.kz надежно защищает данные клиентов.
      В мобильном приложении целый ряд этапов безопасности: от прохождения фотоверификации до подтверждения заявки SMS-кодом. (Ваш #KaspiГид Карина)

  • @СергейБеженарь-д7о

    У меня до сих пор такое поведение у Skype

  • @MrRomanvideo
    @MrRomanvideo 11 днів тому

    Образец днк самое простое, что можно украсть, кроме конечно великага и магучага , за которым чемодан для этого носят.

  • @axtrace
    @axtrace 13 днів тому

    Все у нас через опу

  • @AM-pd9dj
    @AM-pd9dj 19 днів тому

    1:14:20 Госуслуги сейчас тоже довольно активно свою централизованную аутентификацию продвигают.

  • @AlexAlex-jk2tn
    @AlexAlex-jk2tn 19 днів тому +1

    Меня бесит, что нет приложений на ПК для пуш уведомлений. я владею своим ноутбуком/ПК, я хочу получать код на это устройство, но ни гугл ни майкрософт не додумаются сделать для него приложение, вот где безобразие творится. Телефон у меня могут просто из рук украсть, с ноутбуком это гораздо тяжелее, ну и дополнительно, есть сервисы, в которые я захожу только с ноутбука, при этом телефон я могу дома забыть, почему я должен страдать!? В общем по возможности всегда использую только пароли, лишь потому что я не хочу использовать приложения аутенфикации на телефоне

    • @reznic.a
      @reznic.a 18 днів тому

      Есть, pushbullet

    • @harrychampoussin3680
      @harrychampoussin3680 18 днів тому

      Для пк можно установить NoxPlayer (эмулятор андройда), иногда быстрее чем тянутся до телефона. И в качестве бэкапа (на случай потери телефона) советую иметь копию важных приложений).

    • @axtrace
      @axtrace 14 днів тому

      Кажется, твоя задача решается кодами из auth-приложений. Для них есть приложения на комп. И можно просто в качестве второго фактора подключить приложение

    • @AlexAlex-jk2tn
      @AlexAlex-jk2tn 14 днів тому

      @@axtrace Ну в идеале, чтобы не только коды, но и пуши тоже работали, у нас есть аутенфикация, требующая ввести код на телефоне, и я без понятия как это перенести на комп. На компе если что Linux.

    • @harrychampoussin3680
      @harrychampoussin3680 13 днів тому

      @@AlexAlex-jk2tn Ну тогда проще будет KDE Connect или подобное чтобы быстро зайти на телефон с ПК. Я лично юзаю Parsec app, это супер быстро как с ПК на телефон так и в обратную сторону.

  • @watermelonjones625
    @watermelonjones625 19 днів тому

    Не знаю насчет паролей чегото мало рассказали..
    У меня пароли лежат в password manager типо keypass с локальным файликом на компе, генерим ключ с длиной 20символов (30 если сильно параноим), и забываем его навсегда, доступ к паролям через ubikey подобное устройство. Прикручиваем плагин в браузер и все. Везде разные пароли. При утере юбикея ничего не теряешь (просто держи дубликат где нить).
    Хотя например тот же oauth, totp, webauth тоже вполне вариант которыми я пользуюсь.

    • @PodlodkaShow
      @PodlodkaShow  12 днів тому

      Чисто про пароли и их безопасное хранение мы отдельный выпуск в будущем планируем.

  • @axtrace
    @axtrace 14 днів тому

    Почему юбикей спасает от социальной инженерии? Если нет Кевин устроится ко мне на работу, закоркшится со мной и в один момент скажет, что надо одобрить платёжку. Пальчиком к юбикей прикоснусь, ведь мы в хороших отношениях с Кевином

  • @iGotton
    @iGotton 19 днів тому

    +