Мы привыкли доверять приложениям, которые установили на свои гаджеты. Порой обоснованно, порой не очень. Если посмотреть документацию на API авторизации какого-нибудь крупного российского банка или соцсети, то можно увидеть Oauth 2.0, OIDC, authorization code flow и т.д. К сожалению, в большинстве случаев это либо не соответствует действительности вообще, либо частично. Как будто за всеми этим упускается один важный момент, и сегодня мы поговорим об этом более подробно.
Рубрика «rfc»
Безопасная авторизация в современных мобильных приложениях: миф или реальность?
2025-01-02 в 7:16, admin, рубрики: mobile development, oauth2, OIDC, rfc, безопасность, безопасность мобильных приложенийPHP-Дайджест № 222-4 (26 апреля – 31 мая 2022)
2022-06-13 в 10:44, admin, рубрики: digest, laravel, php, rfc, symfony, yii, дайджест, Разработка веб-сайтовPHP
Вышли следующие версии PHP:
Обновления в основном посвящены устранению ошибок в реализации языка и в стандартной библиотеке. В том числе исправлено несколько ошибок, потенциально приводящих к утечке памяти.
Кроме того объявлено о доступности версии 8.2.0 Alpha 1. Подробнее обсудим это событие уже в следующем дайджесте. Кстати, если вы интересуетесь версией 8.2, не пропустите Читать полностью »
PHP Дайджест № 222-3 (26 марта – 25 апреля 2022)
2022-05-08 в 10:15, admin, рубрики: digest, laravel, php, rfc, symfony, yii, дайджест, Разработка веб-сайтовДисклеймер: Нет, это не дайджест авторства Романа Пронского. К сожалению, у меня нет достоверной информации - будет ли выходить его дайджест далее.
Однако я взял на себя смелость временно продолжить дело Романа и написать новый дайджест за тот месяц, что прошел с выхода последнего.
Если Роман сможет и захочет далее продолжать свой дайджест - он сам решит, как использовать мой текст: взять в свой проект, как его часть или нет. На всякий случай я ставлю нумерацию дайджеста через дробь. Однако не претендуя при этом на продолжение оригинального проекта.
PHP
PHP Дайджест № 222-2 (22 февраля – 25 марта 2022)
2022-04-03 в 9:54, admin, рубрики: digest, laravel, php, rfc, symfony, yii, дайджест, Разработка веб-сайтовДисклеймер: Нет, это не дайджест авторства Романа Пронского. К сожалению, у меня нет достоверной информации - будет ли выходить его дайджест далее.
Однако я взял на себя смелость временно продолжить дело Романа и написать новый дайджест за тот месяц, что прошел с выхода последнего.
Если Роман сможет и захочет далее продолжать свой дайджест - он сам решит, как использовать мой текст: взять в свой проект, как его часть или нет. На всякий случай я ставлю нумерацию дайджеста через дробь. Однако не претендуя при этом на продолжение оригинального проекта.
PHP
TL;DR: занимательные RFC, YT-каналы на выходные, «живой» компьютер из 50-х и история Fidonet’a
2020-10-25 в 13:04, admin, рубрики: 1cloud, FACOM, Fidonet, rfc, youtube-каналы, Блог компании 1cloud.ru, подкасты, Серверное администрирование, системное администрирование, старое железо, чтение на выходныеВ прошлый раз мы поговорили о «перестройке» IT-монополий, сломе cookie-стен и открытом ПО, а до этого — обсудили непривычную «дистанционку», личную ИБ и то, почему разработчики дороже денег. Сегодня вновь делимся главными моментами из наших избранных материалов.

«Шутки ради»: пара занимательных RFC
«Уже почти RFC»: что происходит с QUIC
2020-10-18 в 14:31, admin, рубрики: IT-стандарты, QUIC, rfc, vas experts, Блог компании VAS Experts, Разработка систем связи, Сетевые технологии, Стандарты связиКомпактный обзор хода развития проекта — последних новостей о тестах и представленных имплементациях протокола. Интересующихся темой приглашаем под кат.

Развитие проекта
QUIC разрабатывают с 2013 года, а с марта 2016-го — к процессу подключились и в IETF (Internet Engineering Task Force). На тот момент в протоколе, рассматриваемом в качестве Читать полностью »
«Шутки ради»: пара занимательных RFC
2020-08-15 в 17:04, admin, рубрики: 1cloud, rfc, Блог компании 1cloud.ru, Занимательные задачки, квантовые технологии, Разработка систем связи, сетевые протоколы, Сетевые технологии, стандартыФормат RFC существует с 1969 года — его представили во время обсуждения ARPANET. Тогда инженер Стив Крокер написал RFC 1 о работе программного обеспечения хоста.
С тех пор прошло более 50 лет, но Request for Comments все еще в ходу — опубликовано ~9 тыс. документов по сетевым протоколам, моделям хранения данных и алгоритмам шифрования.
В этом многообразии встречаются RFC, у которых нет практического применения. Их написали по большей части ради шутки. Сегодня расскажем о некоторых находках из этой области.
Gotta go fast. Быстрая синхронизация писем по IMAP
2020-03-19 в 12:46, admin, рубрики: imap, IT-стандарты, rfc, оптимизация, почта, протоколыПривет! Меня зовут Илья. Два года назад я присоединился к работе над мобильным клиентом IMAP. Ранние версии приложения долго загружали список писем и тратили большое количество трафика для обновления ящика. Встал вопрос об оптимизации работы с протоколом и о возможностях этого протокола вообще. О протоколе я не знал ничего и погрузился в чтение документации. Оказывается, все это время клиент использовал протокол напролом и совсем не учитывал особенности реализации. Эти особенности помогли ускорить загрузку почты в 2 — 3 раза. О том что такое IMAP и какие есть фишки для его оптимизации дальше в моей статье.Читать полностью »
Долгий путь от RFC 4357 к RFC 8645 или как управлять ключами шифрования
2019-09-01 в 10:40, admin, рубрики: rfc, криптография, симметричные ключи, шифрование
Как известно, управление ключами является одной из самых сложных задач в криптографии. Буквально на днях в качестве RFC 8645 опубликован документ “Re-keying Mechanisms for Symmetric Keys” («Механизмы смены симметричных ключей»). Он является результатом двух с половиной лет работы исследовательской группы CFRG, определяющей развитие и использование криптографии в IETF, а в его основу легли многолетние исследования и опыт работы российских специалистов. Далее мы кратко расскажем в чем суть этого RFC и почему он получился именно таким.
Читать полностью »
Новое в PHP 7.4
2019-06-05 в 8:09, admin, рубрики: changelog, php, php7, php7.4, rfc, what's new, Блог компании FunCorp, обзор, ооп, Программирование, Разработка веб-сайтовНовая версия PHP хоть и является минорной, но уже несёт множество новых, без преувеличения, крутых возможностей как для синтаксиса языка, так и для его производительности. Список новшеств не окончательный, но основные изменения уже внесены и приняты. Релиз планируется на декабрь 2019 года.
Ключевые изменения грядущей версии:
- Типизированные свойства классов
- Предзагрузка для улучшения производительности
- Стрелочные функции для короткой записи анонимных функций
- Присваивающий оператор объединения с null (??=)
- Ковариантность/контравариантность в сигнатурах унаследованных методов
- Интерфейс внешних функций, открывающий новые возможности для разработки расширений на PHP
- Оператор распаковки в массивах
Подробнее об этих и других изменениях читайте под катом.
Читать полностью »