Chương 8 môn SDN302 bàn về xác thực người dùng và bảo mật: phân biệt xác thực với phân quyền, phân quyền theo vai trò, băm mật khẩu bằng bcrypt cùng vai trò của salt, mã hoá cơ sở dữ liệu, session và cookie trong Express với req.session và middleware cookie-parser, thư viện Passport.js cùng hàm serializeUser, xác thực dựa trên token với JSON Web Token và gói jsonwebtoken, phân biệt Passport.js với JWT, mã trạng thái 401 Unauthorized, tấn công CSRF, Single Sign-On và chống dò mật khẩu bằng express-rate-limit. Trọn bộ câu hỏi trắc nghiệm có đáp án và giải thích.
Chưa có bài thi nào cho chủ đề này.
Chương 1 môn SDN302 dựng nền tảng Node.js: bản chất runtime cho phép JavaScript chạy phía máy chủ, đặc trưng đơn luồng nhưng khả năng mở rộng cao nhờ vòng lặp sự kiện (event loop) và I/O bất đồng bộ không chặn, mô hình hướng sự kiện với EventEmitter, cơ chế module và npm, làm việc với hệ thống tệp qua fs.readFile và stream, cùng ba cách xử lý bất đồng bộ là callback, Promise với ba trạng thái pending - fulfilled - rejected, và async/await kèm try/catch. Trọn bộ câu hỏi trắc nghiệm có đáp án và giải thích.
Chương 10 môn SDN302 khép lại phần vận hành: mô hình Backend as a Service giúp nhóm nhỏ thiếu năng lực DevOps nhanh chóng có hạ tầng phía máy chủ, các dịch vụ Firebase gồm Firebase Auth cho xác thực người dùng, Firestore, Firebase Storage và Firebase Cloud Messaging cho thông báo đẩy, so sánh BaaS với tự dựng máy chủ, hosting trang tĩnh bằng GitHub Pages, cùng triển khai ứng dụng máy chủ lên Heroku với tính năng tự động deploy mỗi khi đẩy mã lên GitHub. Trọn bộ câu hỏi trắc nghiệm có đáp án và giải thích.