درباره این دوره آموزشی
در معماریهای مدرن، مخصوصاً در سیستمهای API‑محور و Microservice، معمولاً چندین سرویس یا اپلیکیشن وجود دارد که کاربران باید بتوانند با یک بار ورود (Single Sign‑On) به همه آنها دسترسی داشته باشند. برای پیادهسازی چنین سیستمی معمولاً از استانداردهایی مثل OAuth2 و OpenID Connect (OIDC) استفاده میشود.
در این دوره یاد میگیرید چگونه یک SSO Server یا Identity Provider را در ASP.NET Core از پایه طراحی و پیادهسازی کنید. ابتدا مفاهیم پایه مانند OAuth2، Access Token، Refresh Token و JWT را بررسی میکنیم و سپس نحوه پیادهسازی Password Grant Flow را برای احراز هویت کاربران عملی میکنیم.
همچنین در طول دوره با مفاهیم OpenID Connect آشنا میشوید؛ استانداردی که روی OAuth2 ساخته شده و برای احراز هویت (Authentication) و دریافت اطلاعات هویتی کاربر استفاده میشود. بررسی میکنیم که OIDC چگونه از ID Token و Claimها برای شناسایی کاربر استفاده میکند و چگونه میتوان آن را در کنار OAuth2 برای ساخت یک سیستم SSO استاندارد به کار گرفت.
در این آموزش به صورت قدمبهقدم موارد زیر را پیادهسازی خواهیم کرد:
طراحی معماری Authentication Server و Resource Server
آشنایی عملی با OAuth2 و OpenID Connect
پیادهسازی Password Grant Flow
ساخت و امضای JWT Access Token و ID Token
طراحی API ورود (Login) و صدور Token
مدیریت Claims و اطلاعات هویتی کاربر
پیادهسازی Refresh Token
اعتبارسنجی Token در چند سرویس مختلف
اتصال چند API به یک SSO مرکزی
بررسی نکات امنیتی در پیادهسازی سیستمهای احراز هویت
در پایان این دوره شما میتوانید یک سیستم SSO واقعی در .NET Core بسازید که چندین سرویس یا اپلیکیشن بتوانند از آن برای احراز هویت استفاده کنند. این مهارت برای توسعهدهندگانی که روی سیستمهای توزیعشده، API Gateway، Microservices و پلتفرمهای مقیاسپذیر کار میکنند بسیار کاربردی است.
https://ghaneacademy.ir/course/masstransit-saga-outbox-resilience-patterns