Skip to content

ภาค 6 — Authentication และ Security

ภาคนี้เริ่มจาก threat model และยืนยันว่า Backend เป็น authorization boundary เสมอ

  1. Threat Model สำหรับ Browser Application
  2. Antiforgery Token, Cookie และ Same-origin
  3. Login, Access Token และ Authentication State
  4. Bearer Interceptor และ Token Refresh
  5. Session Restore, Logout และ Expiration
  6. Register, Email Confirmation และ Resend
  7. Forgot, Reset และ Change Password
  8. Current User, Profile และ Session Management
  9. Authorization, Route Protection และ Admin UI
  10. XSS, Trusted Content และ Security Review