Secure Web Authentication: Cookies, JWTs, and Local Storage
Learn how to securely store session tokens and user data by comparing HTTP cookies, Web Storage, and JSON Web Tokens in modern web applications.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
When building modern web applications, choosing the wrong storage mechanism for user sessions can expose your entire system to critical security vulnerabilities like Cross-Site Scripting (XSS) and Cross-Site Request Forgery (CSRF).\n\nThis text-only course guides you through the fundamental trade-offs of storing sensitive authentication tokens, helping you make informed architecture decisions that protect your users.\n\nWhat you'll learn:\n- Understand the core differences between HTTP cookies, localStorage, and sessionStorage\n- Analyze the security risks of JSON Web Tokens (JWTs) when stored in browser-based storage\n- Mitigate common web vulnerabilities including XSS, CSRF, and session hijacking\n- Implement modern security measures like HttpOnly, Secure, and SameSite cookie attributes\n- Explore modern token rotation strategies and secure authentication flows for Single Page Applications (SPAs)\n- Practice evaluating web security architectures through clear, written scenario analyses\n\nYou will start with the absolute basics of web state management and browser storage APIs before diving deep into threat modeling, token storage trade-offs, and modern defensive strategies. This course is designed for beginner web developers, security enthusiasts, and software engineering students looking to build secure authentication systems. No advanced security background is required.\n\nBegin reading today to build safer, more resilient web applications.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
🎧
Аудиоверсия включена
Учитесь в дороге — экран не нужен -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
2 ч 48 мин практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🎓 С сертификатом
Архитектура.NET Core MVC приложений с чистой архитектурой
Сертификат
Практика
DH 150.00
→
🎓 С сертификатом
Разработка веб-API ASP.NET Core: создание безопасных RESTful-сервисов
Сертификат
Практика
DH 150.00
→
🔥 Востребован
🎓 С сертификатом
Полнофункциональная электронная коммерция с Blazor WebAssembly и.NET
Сертификат
Практика
DH 150.00
→
🔥 Востребован
🎓 С сертификатом
Разработка веб-сайтов с Wix и Velo: создание сайта для поиска работы
Сертификат
Практика
DH 150.00
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство