186 ₽ 1 700 ₽ −89%
Ваш API для хранения сокровищ уже работает, но остаётся полностью открытым для любого пользователя — здесь показывают, как закрыть критические уязвимости и настроить профессиональную систему защиты. Вы пройдете путь от отключения документации на продакшене до внедрения сложных механик ограничения доступа. Внутри разбирается создание системы API-токенов со скоупами, аутентификация через Ajax и сессии, а также автоматизация проверки прав владения объектами. Помимо безопасности, вы научитесь тестировать API с помощью инструментов zenstruck/browser и zenstruck/foundry, а также освоите продвинутую работу с операциями PATCH, хэширование паролей через state processors и динамическую сериализацию данных.
Отзывов пока нет. Будьте первым!