Как bcrypt/argon2 применяется в реальном backend-проекте?

PythonMiddleSecurityТеорияpythonbackendsecurityauthowasp

Что хотят услышать интервьюеры:

Практика: в backend-проекте тема bcrypt/argon2 обычно используется, когда нужно контролировать поведение сервиса, обработку данных или контракт API.

  • сначала определите границу ответственности;
  • покажите минимальный пример;
  • назовите риск неправильного применения;

Ответ:

Пример:

if order.user_id != current_user.id:<br>&nbsp;
&nbsp;
raise PermissionDenied()

На что смотрит интервьюер: умеете ли вы связать теорию с реальной задачей, а не просто пересказать документацию.

Источники

Похожие вопросы