Представьте, что аутентификация — это ключ от дома, а авторизация — список комнат, в которые этот ключ открывает дверь. В современных приложениях простой ключ-пароль заменяется сложными системами: токенами, OAuth 2.0 и OIDC.
Я, Екатерина, QA Lead в «Лиге Ставок», покажу, как с помощью инструментов тестирования проводить базовые проверки: тестировать валидность токенов, отслеживать их обновление и проверять корректность прав доступа.
Это руководство из трех частей поможет систематизировать знания и применять их в работе — от основ до реальных кейсов.
Часть 1: Эволюция аутентификации
От Basic Auth к токенам: как развивались методы проверки подлинности и почему простой авторизации стало недостаточно.
Часть 2: Современные стандарты
Single Sign-On (SSO), OAuth 2.0, форматы токенов — разбираем основные протоколы и механизмы авторизации.
Часть 3: Практика для QA
Реальные примеры тестирования: инструменты и методы для базовые проверки безопасности аутентификации и авторизации.