bezpieczeństwo

OAuth 2.0 bez tajemnic – jak działa logowanie przez Google?

OAuth 2.0

OAuth 2.0 to jeden z tych tematów, które bardzo często pojawiają się w aplikacjach webowych, API, Postmanie i testowaniu, ale wiele osób rozumie go tylko powierzchownie. Klikasz „Zaloguj przez Google”, aplikacja przekierowuje Cię do logowania, potem wracasz do systemu i nagle jesteś zalogowany. Niby proste, ale pod spodem dzieje się kilka ważnych rzeczy. W tym …

OAuth 2.0 bez tajemnic – jak działa logowanie przez Google? Read More »

OWASP Top 10 — zagrożenia, które każdy tester powinien znać

owasp top 10

Coraz częściej słyszę, że testerzy nie powinni już skupiać się tylko na funkcjonalności, a bezpieczeństwo aplikacji staje się po prostu kolejnym wymiarem jakości. I w pełni się z tym zgadzam. Użytkownik końcowy nie interesuje się tym, kto zawalił — deweloper, tester czy architekt — jeśli coś wycieknie albo ktoś przejmie jego konto, to w oczach …

OWASP Top 10 — zagrożenia, które każdy tester powinien znać Read More »

pakiet premium