Zabezpieczenie aplikacji frontend i backend
Szczegóły
🟢 Obowiązkowa rejestracja i zakup biletów:
https://stacja.it/produkt/zabezpieczenie-aplikacji-frontend-i-backend/
🟢 Warsztat weekendowy w godz. 17:00-21:00 (4 h) 🟢
🟢 Czego się nauczysz?
- Jak bezpiecznie przechowywać hasła (hashowanie, salt, biblioteki np. bcrypt) i dlaczego nigdy nie robić tego "po swojemu",
- Jak poprawnie skonfigurować CORS, by chronić API bez blokowania własnej aplikacji,
- Jak walidować dane wejściowe (np. Joi, Yup) i dlaczego to pierwsza linia obrony,
- Jak obsługiwać błędy w sposób, który nie ujawnia wrażliwych informacji atakującemu,
- Czym jest SQL Injection, jak wygląda w praktyce i jak się przed nim skutecznie chronić,
- Jak używać biblioteki Helmet do szybkiego wzmocnienia nagłówków bezpieczeństwa w Express,
- Jak działa OAuth 2.0 i kiedy warto go zastosować zamiast własnej autoryzacji,
- Jak wdrożyć uwierzytelnianie z użyciem Passport.js,
- Jakie są najczęstsze scenariusze ataków na aplikacje webowe i jak się przed nimi bronić – od teorii do konkretnych rozwiązań,
- Praktyczne umiejętności ataku i obrony aplikacji na przygotowanym przykładowym środowisku (ćwiczenia hands-on).
🟢 Dla kogo warsztat?
Warsztat skierowany do programistów początkujących i średniozaawansowanych (junior/mid), pracujących lub planujących pracować z aplikacjami webowymi opartymi o Node.js/Express (backend) i React/VanillaJS (frontend). Wydarzenie idealnie dla osób, które znają podstawy tworzenia aplikacji, ale nie miały jeszcze systematycznego kontaktu z tematyką bezpieczeństwa.
🟢 Wymagania wstępne
- Podstawowa znajomość JavaScript,
- Podstawy pracy z Node.js i Express (tworzenie prostego API),
- Własny laptop z zainstalowanym Node.js oraz edytorem kodu (np. VS Code.
🟢 Prowadzący
Patryk Tokarz:
Programowania uczy się od 16. roku życia, a pierwsze zlecenia robił jeszcze jako nastolatek. Ma 17 lat komercyjnego doświadczenia – od prostych stron dla firm, przez pracę jako webmaster, aż po zaawansowane aplikacje frontendowe i backendowe. Od kilku lat specjalizuje się w JavaScript, React i Node.js, pracując jako Software Engineer w dużej firmie IT. Na co dzień nie tylko koduje, ale też prowadzi projekty, wspiera młodszych programistów i rekrutuje ludzi do zespołu. Cierpliwy, konkretny, z nastawieniem na praktyczne rozwiązania i realne problemy z projektów.
UWAGA
Liczba miejsc ograniczona! Organizator zastrzega sobie prawo do odwołania wydarzenia w przypadku niezgłoszenia się minimalnej liczby uczestników.
🟢 Obowiązkowa rejestracja i zakup biletów:
https://stacja.it/produkt/zabezpieczenie-aplikacji-frontend-i-backend/
