📚 ProTestingInfo 🔷 Канал по тестированию 📚 – Telegram
📚 ProTestingInfo 🔷 Канал по тестированию 📚
14.1K subscribers
1.31K photos
200 videos
232 files
1.18K links
📌Информация для начинающих и для коллег в области QA, для личного закрепления знаний.
📌Теория, тесты, практика
Ментор-Консультация - 5тр/час
Курс
@info_course_protestinginfo
https://protestinginfo.ru
Вопросы @nadin_qa
ИП
РКН: https://clck.ru/3FWD9v
Download Telegram
Не реклама OTUS,
но рекомендую посмотреть

https://www.youtube.com/watch?v=wPgn65WSKQo

Из каких частей состоит баг-репорт, изучение best practices в его создании и частые ошибки, а также заведение дефектов в системе Jira.
Токен - закодированная строка символов с некоторой структурой, содержащая полезные данные пользователя. Эта строчка передается клиентом приложению при каждом запросе, когда есть необходимость идентифицировать и понять кто прислал этот запрос.
Токен авторизации на примере JSON WEB Token

Токен - это простая строка, текст.
Токен может и должен выдаваться на ограниченный период времени.
Выдает токен сервер авторизации. Часто владелец ресурса и сервер авторизации это одно и тоже, но не всегда.

Информация про токены:
Существует несколько распространенных форматов токенов для веб-приложений:
Simple Web Token (SWT)
JSON Web Token (JWT)
Security Assertion Markup Language (SAML)
Источник: Обзор способов и протоколов аутентификации в веб-приложениях



Современные методы аутентификации: токен и это всё о нем!

Bearer Token
Один из типов токенов ( tokens), используемых в платформе авторизации OAuth 2.0. Bearer Token или «Токен на предъявителя» - сторона владеющая токеном («предъявитель», bearer), может использовать токен ( token ) любым способом (как и любая другая сторона, например разные клиенты или приложения).
Bearer-токен удобно использовать для интеграций, автоматизации и обмена данными между сервисами и приложениями.

Разные виды авторизации
API ключ
Basic Auth
HMAC (код авторизации сообщений на основе хэша)
OAuth 2.0
Источник: Разные виды авторизации
OAuth 2.0

Токены предоставляют собой средство авторизации для каждого запроса от клиента к серверу. Токены(и соответственно сигнатура токена) генерируются на сервере основываясь на секретном ключе(который хранится на сервере) и payload'e. Токен в итоге хранится на клиенте и используется при необходимости авторизации какого-либо запроса.
Источник: Про токены, JSON Web Tokens (JWT), аутентификацию и авторизацию. Token-Based Authentication