#015 — OAuth 2.0 та OpenID Connect

Дата: 21 серпня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/ZcHi3dm9tZQ
Учасники
Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party
Про що поговоримо
Сім ітерацій одного питання: як застосунок доводить, що діє від вашого імені, не тримаючи ваш пароль — від «введіть пароль від Google» (2006) до токенів, які взагалі не покидають бекенд. Олександр Блажейко розбирає повну еволюцію OAuth 2.0 та OpenID Connect.
Що розберемо
- Password anti-pattern — чому «введіть пароль від Google» було нормою і чому це небезпечно
- OAuth 1.0a — перший крок делегування доступу без пароля
- Implicit flow — чому спрощення зайшло задалеко (і чому воно заборонене в OAuth 2.1)
- Authorization Code — токен тільки через back-channel
- PKCE — як SPA і мобільні застосунки безпечно входять без client_secret
- OpenID Connect — id_token, discovery, JWKS: шар ідентичності поверх OAuth
- Анатомія id_token — що насправді всередині JWT і як перевіряти підпис
- BFF та OAuth 2.1 — чому токени сьогодні лишаються на бекенді
- Чек-лист: що брати в новий проєкт просто зараз
Ключові тези
Будуть додані після стріму.
Таймкоди
Будуть додані після стріму.

