Системный анализ IT | Катя желатинка

Системный анализ IT | Катя желатинка 

аналитическая польза

147subscribers

27posts

Showcase

7
goals1
30 of 30 paid subscribers
Отвечаю на любые вопросы подписчиков

JWT, Bearer, Access, Refresh - гайд для аналитиков и тестировщиков как стать ГУРУ Авторизации в API

"Сделайте авторизацию через токены" - и разработчики смотрят на вас как на инопланетянина? 🤦‍♂️
Знакомая ситуация?
В большинстве случаев системные аналитики не могут объяснить разработчикам, какой тип токена использовать и почему. А тестировщикам не могут объяснить, как тестировать API с токенами.
А ведь разработчик просто спросил: "Bearer или JWT? Refresh token нужен?
Какой HTTP код при истечении токена?"
Что если вы будете говорить с командой на одном языке?
Представьте:
✅ Вы явно описываете в ТЗ: "Bearer Token, JWT формат"
✅ Сразу указываете HTTP 401 для неверного токена, 403 для недостатка прав
✅ Детализируете структуру payload JWT: user_id, roles, exp
✅ Объясняете логику Refresh Token и время жизни Access Token
Реакция команды: "Вау, аналитик реально разбирается!"
В видосе:
  • Bearer Token - что это, как выглядит, где использовать
  • JWT (JSON Web Token) - структура, payload, подпись
  • Access vs Refresh - зачем нужны оба, схема обновления
  • Заголовок Authorization
  • 401 Unauthorized - когда использовать
  • 403 Forbidden - разница с 401
ДОЛОЙ ТЕОРИЮ, ВСЕ ПОКАЗЫВАЮ НА ПРАКТИКЕ В POSTMAN!)))
Subscription levels2

чисто поддержать

$3.3 per month
Для благодарных подписчиков ;) 
Тебе полезен мой контент и ты хочешь, чтобы видео выходили чаще 
🟣 ранний доступ к открытым материалам 
Оформляйте подписку только с ПК, с телефона дороже

посмотреть собеседования

$17.2 per month
то, что не вышло в открытый доступ
🟣 сложные hard вопросы
🟣 решение практических задач на интеграции
🟣 проектирование API, БД, контрактов с JSON
🟣 задаю вопросы интервьеру по проекту, стеку, работе
Оформляйте подписку только с ПК, с телефона дороже
Go up