Рейтинг: 52
не верифицирован
Всего отзывов: 0
  • Работ в портфолио: 2
  • Типовых услуг: 0
  • Работ на продажу: 0
  • Возраст: 20 лет
  • Стаж работы: 1 год
  • Зарегистрирован: 19.03.2026
  • Образование: Среднее профессиональное
  • Юридический статус:Самозанятый
  • Стоимость услуг (руб): 500 за час 70 000 за месяц
Был на сайте:

Auth API / RBAC — Система аутентификации и ролевого доступа

Описание

REST API для безопасной аутентификации пользователей и управления доступом к ресурсам на основе ролевой модели (Role-Based Access Control). Проект демонстрирует навыки работы с безопасностью, токенами и базами данных.

Решение

• Спроектировал систему ролевого доступа с детальными правами на ресурсы (read, write, delete)
• Реализовал двухтокенную аутентификацию (access + refresh JWT-токены)
• Настроил хранение refresh-токенов в PostgreSQL с возможностью отзыва (blacklist)
• Реализовал хеширование паролей через bcrypt
• Контейнеризировал PostgreSQL через Docker для упрощения развёртывания
• Настроил валидацию входных данных через Pydantic
• Реализовал защиту от повторного использования токенов (replay attacks)

Результат

• Реализовал безопасную систему аутентификации с защитой от основных уязвимостей (SQL-инъекции, token leakage)
• Обеспечил возможность гибкого управления правами доступа для разных ролей пользователей
• Настроил автоматическое обновление токенов без повторной авторизации пользователя

Ссылки на примеры реализации

 github.com/gorodkovden/auth_api

Презентация проекта

Снимок экрана от 2026-03-19 21-00-44.png

Оценили проект:

0