Hela förmiddagen gick åt till en genomgång av workshopen från i tisdags där vi gjorde steg 2-5 tillsammans och även implementerade validering av nya användare. Vi följde upp det med att lägga till funktionalitet (och validering) för uppdatering av data på en befintlig användare.

Därefter gick vi in på autentisering (Authentication) vs auktorisering (Authorization) och vad state är för något i dator/kodsammanhang.

Vi kollade på authentiseringsmodellen HTTP Basic Authentication och på Base64 som är ett sätt att överföra binär data i textform (och som absolut inte är någon form av kryptering!).

Den väldigt långa och intensiva dagen avslutades med att vi implementerade HTTP Basic Authentication på alla routes i vår app.


Artiklar om Authentication vs Authorization

Authentication vs Authorization
av Anum Siddiqui på Medium

https://medium.com/datadriveninvestor/authentication-vs-authorization-716fea914d55

Authentication and Authorization
av Auth0

https://auth0.com/docs/authorization/concepts/authz-and-authn

AUTHentication VS AUTHorization (rekommenderas!)
av DaNeil Coulthard på dev.to

https://dev.to/caffiendkitten/authentication-vs-authorization-25lc


Länkar

Wikipedia om Basic access authentication

https://en.wikipedia.org/wiki/Basic_access_authentication

Base64 Encoder

https://www.base64encode.org/

Base64 Decoder

https://www.base64decode.org/


Workshop

Kolla igenom auth-modulen vi skrev och se om du har några frågor eller om något känns oklart.