Альфа-код
153 subscribers
156 photos
18 videos
4 files
182 links
Канал с мемами об IT и всё такое :) Ссылка на канал: https://t.me/alfa_code

Мой блог:
https://t.me/sidredin_blog
Download Telegram
Про ответственность (отрывок из книги Роберта Мартина "Идеальный программист")
😂😂😂
Хотите начать изучать Docker, но не знаете как лучше начать. Начните с бомбовых гайдов на официальном сайте https://www.docker.com/play-with-docker
Можно найти и другие подкасты по программированию. В поиске Soundcloud набираешь "podcast programming" и радуетесь результатам. Не благодарите.
Спойлер к предыдущему посту: для вхождения в программирование надо знать очень мало. Скорее всего, тех знаний, которые у вас есть - достаточно
Чем отличаются друг от друга идентификация, аутентификация и авторизация

Скажем, пользователь хочет войти в свой аккаунт Google. Google подходит лучше всего, потому что там процедура входа явным образом разбита на несколько простейших этапов. Вот что при этом происходит:

- Для начала система запрашивает логин, пользователь его указывает, система распознает его как существующий — это идентификация.
- После этого Google просит ввести пароль, пользователь его вводит, и система соглашается, что пользователь, похоже, действительно настоящий, раз пароль совпал, — это аутентификация.
- Скорее всего, Google дополнительно спросит еще и одноразовый код из SMS или приложения. Если пользователь и его правильно введет, то система окончательно согласится с тем, что он настоящий владелец аккаунта, — это двухфакторная аутентификация.
- После этого система предоставит пользователю право читать письма в его почтовом ящике и все в таком духе — это авторизация.

Аутентификация без предварительной идентификации лишена смысла — пока система не поймет, подлинность чего же надо проверять, совершенно бессмысленно начинать проверку. Для начала надо представиться.

Идентификация без аутентификации — это просто глупо. Потому что мало ли кто ввел существующий в системе логин! Системе обязательно надо удостовериться, что этот кто-то знает еще и пароль. Но пароль могли подсмотреть или подобрать, поэтому лучше подстраховаться и спросить что-то дополнительное, что может быть известно только данному пользователю: например, одноразовый код для подтверждения входа.

А вот авторизация без идентификации и тем более аутентификации очень даже возможна. Например, в Google Документах можно публиковать документы так, чтобы они были доступны вообще кому угодно. В этом случае вы как владелец файла увидите сверху надпись, гласящую, что его читает неопознанный енот. Несмотря на то, что енот совершенно неопознанный, система его все же авторизовала — то есть выдала право прочитать этот документ.

А вот если бы вы открыли этот документ для чтения только определенным пользователям, то еноту в таком случае сперва пришлось бы идентифицироваться (ввести свой логин), потом аутентифицироваться (ввести пароль и одноразовый код) и только потом получить право на чтение документа — авторизоваться.

А уж если речь идет о содержимом вашего почтового ящика, то Google никогда и ни за что не авторизует неопознанного енота на чтение вашей переписки — если, конечно, он не идентифицируется с вашим логином и не аутентифицируется с вашим паролем. Но тогда это уже не будет неопознанный енот, поскольку Google однозначно определит этого енота как вас.

Источник: https://www.kaspersky.ru/blog/identification-authentication-authorization-difference/29123/
Очень часто бывает так😂
🤣🤣🤣
This media is not supported in your browser
VIEW IN TELEGRAM
Самое сложное в программировании - понять, чего хочет клиент😆
😁1
Полезные_ссылки_для_изучения_английского_языка.pdf
24.7 MB
Полезные ссылки для изучения английского языка