Skip to content

#015 — OAuth 2.0 та OpenID Connect

Stream #015

Дата: 21 серпня 2026 | 19:00 London / 21:00 Kyiv
Формат: Гостьова доповідь · технічний deep-dive · ~60–70 хвилин
Гість: Олександр Блажейко
YouTube: https://youtube.com/live/ZcHi3dm9tZQ

Учасники

Олександр Блажейко — Software Development Engineer · Fullstack
Україна
LinkedIn · itvibe.party

Про що поговоримо

Сім ітерацій одного питання: як застосунок доводить, що діє від вашого імені, не тримаючи ваш пароль — від «введіть пароль від Google» (2006) до токенів, які взагалі не покидають бекенд. Олександр Блажейко розбирає повну еволюцію OAuth 2.0 та OpenID Connect.

Що розберемо

  • Password anti-pattern — чому «введіть пароль від Google» було нормою і чому це небезпечно
  • OAuth 1.0a — перший крок делегування доступу без пароля
  • Implicit flow — чому спрощення зайшло задалеко (і чому воно заборонене в OAuth 2.1)
  • Authorization Code — токен тільки через back-channel
  • PKCE — як SPA і мобільні застосунки безпечно входять без client_secret
  • OpenID Connect — id_token, discovery, JWKS: шар ідентичності поверх OAuth
  • Анатомія id_token — що насправді всередині JWT і як перевіряти підпис
  • BFF та OAuth 2.1 — чому токени сьогодні лишаються на бекенді
  • Чек-лист: що брати в новий проєкт просто зараз

Ключові тези

Будуть додані після стріму.

Таймкоди

Будуть додані після стріму.

Ресурси

ІТ П'ятниця · @zloyleva