OAuth2 و OpenID Connect: البروتوكولات التي تقف خلف المصادقة الحديثة
OAuth2 هو إطار العمل للتفويض الذي يدعم الوصول الآمن للواجهات البرمجية عبر جميع المنصات الكبرى تقريباً — من Google و GitHub إلى مزودي الهوية للمؤسسات. يبني OpenID Connect على ذلك ليضيف طبقة هوية موحدة، مما يعطي التطبيقات طريقة موثوقة للتحقق من هوية المستخدم. معاً، يشكل هذان البروتوكولان العمود الفقري للمصادقة والتفويض الحديث. تأخذك هذه المسارات من أساسيات تفويض الوصول إلى تقسية الأمان وأنماط التكامل في العالم الحقيقي التي يطبقها المهندسون في الأنظمة الإنتاجية.
ما ستتعلمه
ستبدأ بالتمييز بين المصادقة والتفويض، ثم تبني فهماً شاملاً لأنواع المنح الأساسية في OAuth2 — رمز التفويض والبيانات الاعتمادية للعميل والتدفق الضمني وتدفق الجهاز. من هناك ستطبق تدفقات OpenID Connect، والتحقق من إدارة رموز الهوية، والعمل من خلال امتدادات OAuth2 المتقدمة. تغطي الدورات اللاحقة نمذجة التهديدات لتطبيقات OAuth2، واكتشاف OIDC وتسجيل العميل الديناميكي، وأنماط الأمان التي تفصل بين التكامل الإنتاجي القوي والتكامل الضعيف. ينتهي المسار بسيناريوهات من العالم الحقيقي ونظرة استشرافية على المعايير الناشئة.
مسار التعلم
تمتد اثنا عشرة دورة من A1 إلى C2. ترسي الدورة التمهيدية المجانية مفردات المصادقة والتفويض قبل انتقال المسار إلى أساسيات OAuth2 في A2. يغطي الجزء الأوسط (B1–B2) أنواع المنح وأساسيات OpenID Connect والتدفقات المتقدمة والتحقق من رموز الهوية عبر أربع دورات محددة النطاق بدقة. يحتوي الكتلة الأخيرة (C1–C2) على المواد الأكثر تطلباً: تأمين تطبيقات OAuth2 و ميزات OIDC المتقدمة والاكتشاف و أفضل الممارسات الأمنية في OAuth2 و OIDC و السيناريوهات والتكاملات من العالم الحقيقي و الاتجاهات المستقبلية والمفاهيم المتقدمة.
كيفية عمله
تنقسم كل دورة إلى دروس قصيرة ومركزة تكملها في محرر الأكواد المدمج مع ملاحظات فورية. يتوفر معلم ذكي كلما واجهت صعوبة، حتى تتمكن من العمل على تدفقات الرموز وإعدادات العميل وحالات الأمان الحدية بمعدلك الخاص دون فقدان الزخم.