Bài 12 / 20~4 phútAuthenticationMiễn phí… lượt xem
Authentication — tổng kết
Tóm tắt Authentication.
Bạn vừa nắm các cơ chế xác thực.
Cheat sheet
| Khái niệm | Cốt lõi | Bài |
|---|---|---|
| UserDetailsService + BCrypt | Lookup user; BCrypt salt + cost factor (slow chống brute-force) | 01 |
| Form/Basic/session | Form login filter; HTTP Basic stateless; session fixation protection | 02 |
| JWT | RFC 7519 header.payload.signature; HMAC vs RSA; validate signature+exp | 03 |
| Issue/refresh/revoke | Access ngắn + refresh dài; stateless revocation trade-off | 04 |
✅ Self-assessment
Bạn đã đạt module này nếu trả lời được:
- Implement được UserDetailsService + BCrypt
- So sánh được form login vs HTTP Basic vs JWT
- Giải thích được JWT structure + HMAC vs RSA
- Implement được JWT issue / refresh / revoke
Liên hệ các module khác
⁂
Module tiếp theo: Authorization & Web Security
Bài này có giúp bạn hiểu bản chất không?
Hỏi đáp về bài này
Chưa có câu hỏi
Có gì chưa rõ trong bài? Đặt câu hỏi đầu tiên — câu trả lời từ cộng đồng giúp bạn (và người sau).
Đặt câu hỏi đầu tiên