Kiberxavfsizlik madaniyati, parollarni xeshlash, API kalitlarini himoyalash (.env) va loyihaga xavfsiz autentifikatsiya modal oynasini qo'shishni o'rganamiz.
Основы кибербезопасности, хеширование паролей, защита API ключей (.env) и интеграция модального окна входа в проект.
Cybersecurity fundamentals, password hashing, API secret protection (.env), and integrating secure auth modals into web apps.
Kiberxavfsizlikning Oltin Qoidalari
Золотые правила кибербезопасности
Golden Rules of Cybersecurity
- 1. .env Seyfi: Barcha API kalitlar faqat
.env faylida saqlanadi va .gitignore ga kiritiladi.Все ключи хранятся в .env и скрываются через .gitignore.All API keys live in .env and must be ignored via .gitignore.
- 2. Frontendda Kalit Yo'q: Pullik kalitlarni hech qachon brauzer JS kodida qoldirmang!Никогда не оставляйте платные ключи в коде фронтенда!Never expose paid API secrets inside client-side JavaScript!
- 3. Hashing: Parollar hech qachon ochiq matnda saqlanmaydi, faqat shifrlangan (xesh) holda saqlanadi.Пароли хранятся исключительно в захешированном виде.Passwords must only be stored as salted irreversible hashes.
Haftalik Mezon
Критерий недели
Weekly Evaluation
Ushbu dars bilan 2-haftaning 4 ta darsi to'liq muhandislik zanjiriga ulandi (API -> Moliya Ilovasi -> Xotira -> Xavfsizlik).
С этим уроком завершена инженерная цепочка 2-й недели (API -> Приложение -> Память -> Безопасность).
Completes the Week 2 engineering continuum (API -> Fintech App -> Persistence -> Security).
2-HAFTA // 10-DARS COMPLETED