😱Как работают наиболее популярные механизмы аутентификации?
Разбираем 4 самых популярных способа + картинка, как вы любите
👨💻 Когда ты вводишь логин/пароль, используешь SSH или OAuth — под капотом происходит цепочка из обмена ключами, токенами и зашифрованными приветствиями.
Короткий и понятный разбор:
🔐1. Credentials (логин + пароль) Самый привычный способ: ➡️ Пароль шифруется через SSL. ➡️ Сервер расшифровывает и сверяет с хешем в базе. ➡️ Возвращает статус. *Классика, но уязвима при слабых паролях и без MFA.
🖱2. SSL-сертификаты ➡️ Клиенту отправляется сертификат. ➡️ Проверяется срок действия, авторитет ЦА и домен. ➡️ Если всё ок, генерируется ключ сессии. *Надёжно, особенно для защищённых соединений (HTTPS).
💬3. OAuth Tokens ➡️ Клиент запрашивает токен у авторизационного сервера. ➡️ Получает временный ключ доступа к API. ➡️ Сервер валидирует токен при каждом запросе. *Маст-хэв для работы с внешними API, OAuth 2.0 рулит.
🔑4. SSH Keys ➡️ Использует пару публичный/приватный ключ. ➡️ Клиент и сервер обмениваются хешами для проверки. ➡️ Доступ разрешается без ввода пароля. *Безопасно, удобно и идеально для DevOps.
📊Современные приложения часто комбинируют эти механизмы для повышения безопасности.
😱Как работают наиболее популярные механизмы аутентификации?
Разбираем 4 самых популярных способа + картинка, как вы любите
👨💻 Когда ты вводишь логин/пароль, используешь SSH или OAuth — под капотом происходит цепочка из обмена ключами, токенами и зашифрованными приветствиями.
Короткий и понятный разбор:
🔐1. Credentials (логин + пароль) Самый привычный способ: ➡️ Пароль шифруется через SSL. ➡️ Сервер расшифровывает и сверяет с хешем в базе. ➡️ Возвращает статус. *Классика, но уязвима при слабых паролях и без MFA.
🖱2. SSL-сертификаты ➡️ Клиенту отправляется сертификат. ➡️ Проверяется срок действия, авторитет ЦА и домен. ➡️ Если всё ок, генерируется ключ сессии. *Надёжно, особенно для защищённых соединений (HTTPS).
💬3. OAuth Tokens ➡️ Клиент запрашивает токен у авторизационного сервера. ➡️ Получает временный ключ доступа к API. ➡️ Сервер валидирует токен при каждом запросе. *Маст-хэв для работы с внешними API, OAuth 2.0 рулит.
🔑4. SSH Keys ➡️ Использует пару публичный/приватный ключ. ➡️ Клиент и сервер обмениваются хешами для проверки. ➡️ Доступ разрешается без ввода пароля. *Безопасно, удобно и идеально для DevOps.
📊Современные приложения часто комбинируют эти механизмы для повышения безопасности.
Telegram has made it easier for its users to communicate, as it has introduced a feature that allows more than 200,000 users in a group chat. However, if the users in a group chat move past 200,000, it changes into "Broadcast Group", but the feature comes with a restriction. Groups with close to 200k members can be converted to a Broadcast Group that allows unlimited members. Only admins can post in Broadcast Groups, but everyone can read along and participate in group Voice Chats," Telegram added.
Telegram Auto-Delete Messages in Any Chat
Some messages aren’t supposed to last forever. There are some Telegram groups and conversations where it’s best if messages are automatically deleted in a day or a week. Here’s how to auto-delete messages in any Telegram chat. You can enable the auto-delete feature on a per-chat basis. It works for both one-on-one conversations and group chats. Previously, you needed to use the Secret Chat feature to automatically delete messages after a set time. At the time of writing, you can choose to automatically delete messages after a day or a week. Telegram starts the timer once they are sent, not after they are read. This won’t affect the messages that were sent before enabling the feature.