07. API, мобильные приложения и современные интерфейсы
REST, GraphQL, gRPC, OAuth 2.1 и OIDC, безопасность Android и iOS, защита данных на устройстве.
APIGraphQLOAuthмобильныеAndroidiOS3 уроков~28 ч
Ваш прогресс по разделузагрузка…
Проверяю сохранённый прогресс…
Чему вы научитесь
- Понимать отличия API-стилей и связанные с ними риски.
- Правильно применять OAuth 2.1 и OIDC, не допуская типовых ошибок.
- Знать модель безопасности мобильных платформ и работать с артефактами приложений.
- Проектировать защиту: аутентификация сервисов, ограничение данных, защита на устройстве.
Предпосылки: Направления 1–6: методология, TLS, аутентификация, веб.
Практика: Уязвимые мобильные приложения для практики: OWASP MASTG crackmes, DIVA, InsecureBankv2 — только в изолированной лаборатории.
Уроки
1. Стили API и их риски: REST, GraphQL, gRPC
Как устроены разные API и какие классы проблем им свойственны.
средний45 мин
2. OAuth 2.1, OIDC и токены в сервисах
Как правильно делегировать доступ, не создавая дыр: потоки, токены, области действия и типовые ошибки.
продвинутый50 мин
3. Мобильные приложения: модель платформ и артефакты
Как устроена изоляция приложений, что можно извлечь из артефактов и как защищать данные на устройстве.
продвинутый50 мин
Экзамен и сертификат
12 вопросов по направлению, порог сдачи 80%. Сертификат получает уникальный код и публичную страницу проверки — его можно указать в резюме.
Пройти экзамен