Prog Academy
RU UA

Курс за підпискою

Як працює веб: від URL до HTTPS, API і безпеки

Зрозумійте, що насправді відбувається між натисканням Enter і готовою сторінкою

  • 11 модулів
  • 30+ практичних завдань
  • Автоматична перевірка
  • Українською

Отримати доступ до курсу

Курс за підпискою · Навчання у власному темпі

Про курс

Що це за курс?

Щодня ви відкриваєте десятки сайтів, але що стоїть за адресою в рядку браузера? Цей курс пройде весь шлях запиту: як браузер розбирає URL, як DNS перетворює ім'я на IP-адресу, як TCP доставляє байти без втрат, як TLS їх шифрує, про що домовляються браузер і сервер у HTTP, як працюють кеш, cookies і сесії, як фронтенд розмовляє з бекендом через API — і чому браузер іноді відмовляється показати відповідь (CORS) або захищає користувача від чужого коду (XSS, CSRF).

Аудиторія

Для кого цей курс?

  • Початківець у фронтенді

    Маючи базовий JavaScript, пройдете шлях запиту від URL через DNS, TCP і TLS до HTTP, кешу й cookies.

  • Початківець у бекенді

    Спроєктуєте простий REST API з валідацією й CORS і розпізнаватимете XSS, CSRF та SQL-ін'єкції.

  • Тестувальник чи інженер підтримки

    Зрозумієте, чому сайт «не відкривається» чи «не зберігає дані», і знайдете, яка саме ланка підвела.

Спершу потрібна підготовка

Курс спирається на знання, позначені нижче як обов’язкові.

Потрібно знати

  • Базовий JavaScript — змінні, умови, цикли, функції, масиви, об'єкти й рядки.

    Детальніше
    • У кожному завданні код читання вхідних даних і виведення результату вже написано — ви реалізуєте лише логіку.
    • Знань про мережі, сервери чи безпеку не потрібно — кожен термін пояснюємо з нуля.
    • Встановлювати нічого не треба: код виконується прямо в браузері.

Якщо цих знань ще немає — пройдіть курси за порядком:

  1. З нуля
  2. Обов’язково Основи програмування на JavaScript
  3. Цей курс Як працює веб: від URL до HTTPS, API і безпеки

Результат

Що ви навчитеся робити

читати будь-яку адресу й пояснювати, що означає кожна її частина

розуміти, як ім'я сайту перетворюється на IP-адресу і чому зміни DNS поширюються не миттєво

пояснювати різницю між TCP і UDP та що робить кожен рівень мережевого стеку

читати й складати HTTP-запити та відповіді, правильно обирати метод і код стану

налаштовувати кешування і cookies та розуміти, що з них бачить браузер

пояснювати, від чого захищає HTTPS і від чого не захищає

розбирати завантаження сторінки по кроках і знаходити, що його сповільнює

проєктувати простий REST API, валідувати дані й налаштовувати CORS

розпізнавати XSS, CSRF і SQL-ін'єкції та знати стандартні способи захисту

Формат

Як влаштоване навчання?

25 практичних завдань на JavaScript з автоматичною перевіркою на прихованих тестах. Ви не просто читаєте про протоколи — ви їх моделюєте: розбираєте URL вручну й через URL API, кодуєте рядки запиту, перевіряєте, чи належить IP-адреса підмережі, проходите ланцюжок CNAME і кеш DNS з TTL, підтверджуєте сегменти TCP, розбираєте сирий HTTP-запит, збираєте відповідь сервера, визначаєте свіжість кешу, вирішуєте, які cookies піде в запит, перевіряєте підпис HMAC і ланцюжок сертифікатів, пишете маршрутизатор REST, валідатор JSON, перевірку CORS, екранування HTML і підсумковий аудит безпеки. Кожен розділ завершується тестом.

  • Теорія

    30 уроків з прикладами

  • Практика в браузері

    30+ завдань з автоматичною перевіркою

  • Тести

    11 тестів для самоперевірки

  • Власний темп

    Онлайн на my.prog.academy, без встановлення програм

AI-помічник

AI-помічник поруч під час навчання

На сторінках курсу, уроків і завдань є кнопка «Запитати AI». Помічник знає матеріали саме цього курсу й урок, на якому ви зараз, тому відповідає по темі й показує, у яких уроках про це йдеться.

  • Пояснить інакше

    Не зрозуміли урок з першого разу — попросіть пояснити простіше або дати ще один приклад.

  • Допоможе із завданням

    Застрягли — підкаже, з чого почати, і допоможе знайти помилку у вашому рішенні. Готового рішення не дає.

  • Знайде потрібну тему

    Запитайте, де пояснювали поняття, — і отримаєте посилання на потрібні уроки курсу.

  • Продовжить розмову

    Уточнюйте без повторів: помічник пам’ятає розмову, а нещодавні розмови курсу зберігаються.

Входить у кожен тариф оплаченої підписки — Basic і Premium. У Premium ліміти використання AI-помічника вищі — ним можна користуватися активніше. Це помічник у навчанні, а не генератор готових відповідей: він пояснює й підказує, а завдання ви розв’язуєте самі.

Програма

Програма курсу

11 модулів, 30+ практичних завдань з автоматичною перевіркою і 11 тестів. Відкрийте модуль, щоб побачити всі теми.

Розділ 1 — Інтернет, веб і браузер 4 уроки · 2 практики · 1 тест

Загальна картина: що відбувається, коли ви відкриваєте сторінку; чим інтернет відрізняється від вебу, як дані подорожують пакетами, хто такі клієнт і сервер і що робить браузер

  • Теорія Що відбувається, коли ви відкриваєте сторінку: карта курсу
  • Теорія Інтернет і веб — не одне й те саме
  • Практика Зберіть повідомлення з пакетів
  • Теорія Клієнт і сервер: хто питає, а хто відповідає
  • Теорія Що насправді робить браузер
  • Практика Яка підсистема браузера підвела
  • Тест Інтернет, веб і браузер
Розділ 2 — Адреси в вебі: URL 3 уроки · 4 практики · 1 тест

Будова URL, відсоткове кодування, рядок запиту й URL API в JavaScript

  • Теорія Анатомія URL
  • Практика Розберіть URL вручну
  • Теорія Відсоткове кодування і рядок запиту
  • Практика Строге відсоткове кодування
  • Практика Розберіть рядок запиту
  • Теорія URL API: відносні посилання й origin
  • Практика Розв'яжіть посилання зі сторінки
  • Тест URL
Розділ 3 — IP-адреси, порти й DNS 3 уроки · 4 практики · 1 тест

Як комп'ютери знаходять один одного: IPv4 і IPv6, підмережі й CIDR, порти, доменні імена та робота DNS

  • Теорія IP-адреси, підмережі й порти
  • Практика Чи входить адреса в підмережу
  • Теорія Доменні імена й DNS
  • Теорія Записи DNS, TTL і кешування
  • Практика Записи DNS і шлях запиту
  • Практика Пройдіть ланцюжок DNS
  • Практика Кеш резолвера з TTL
  • Тест IP-адреси, порти й DNS
Розділ 4 — Мережевий стек: від кабелю до застосунку 2 уроки · 2 практики · 1 тест

Рівні мережевої взаємодії (OSI і TCP/IP) без зайвої теорії, інкапсуляція, TCP і UDP

  • Теорія Рівні мережі: OSI і TCP/IP на практиці
  • Теорія TCP і UDP: надійність проти швидкості
  • Практика Рівні мережі й підтвердження TCP
  • Практика Підтвердження TCP
  • Тест Мережевий стек
Розділ 5 — HTTP: мова браузера й сервера 3 уроки · 4 практики · 1 тест

Будова запиту й відповіді, методи, безпечність та ідемпотентність, коди стану, заголовки й типи вмісту

  • Теорія HTTP-повідомлення: запит і відповідь
  • Практика Розберіть сирий HTTP-запит
  • Теорія Методи й коди стану
  • Практика Властивості методів і коди стану
  • Практика Який код стану повернути
  • Теорія Заголовки й типи вмісту
  • Практика Відповідь сервера статичних файлів
  • Тест HTTP
Розділ 6 — Кеш, cookies і сесії 3 уроки · 5 практик · 1 тест

Як браузер економить запити, як сервер пам'ятає користувача між запитами і де зберігати стан

  • Теорія HTTP-кешування
  • Практика Політика кешування сайту
  • Практика Чи свіжа копія в кеші
  • Теорія Cookies: як сервер пам'ятає браузер
  • Практика Розберіть Set-Cookie
  • Теорія Сесії, токени й сховища браузера
  • Практика Де зберігати дані в браузері
  • Практика Які cookies піде в запит
  • Тест Кеш, cookies і сесії
Розділ 7 — HTTPS і шифрування 3 уроки · 3 практики · 1 тест

Від чого захищає HTTPS: шифрування, цілісність, автентичність; симетричні й асиметричні ключі, TLS і сертифікати

  • Теорія Основи криптографії для вебу
  • Практика Підпис повідомлень HMAC
  • Теорія TLS і сертифікати
  • Практика Перевірте ланцюжок сертифікатів
  • Теорія Від чого HTTPS захищає, а від чого — ні
  • Практика Що бачить власник Wi-Fi
  • Тест HTTPS і шифрування
Розділ 8 — Шлях сторінки від сервера до екрана 2 уроки · 3 практики · 1 тест

Повний шлях: DNS, TCP, TLS, HTTP, розбір HTML, підресурси, рендеринг; де працює фронтенд і бекенд

  • Теорія Від Enter до першого байта
  • Практика Скільки коштує завантаження сторінки
  • Теорія Розбір, рендеринг, фронтенд і бекенд
  • Практика Defer, async і розбір сторінки
  • Практика Які ресурси завантажить браузер
  • Тест Шлях сторінки
Розділ 9 — API: як фронтенд говорить із бекендом 2 уроки · 2 практики · 1 тест

REST і JSON, маршрути й методи, fetch, перевірка вхідних даних і інструменти для роботи з API

  • Теорія REST API і JSON
  • Практика Маршрутизатор REST
  • Теорія fetch, помилки й перевірка даних
  • Практика Перевірка JSON-замовлення
  • Тест API
Розділ 10 — Походження, same-origin policy і CORS 2 уроки · 2 практики · 1 тест

Що браузер дозволяє сторінкам робити з чужими сайтами і як сервер відкриває свій API іншим походженням

  • Теорія Походження й політика того самого походження
  • Практика Те саме походження?
  • Теорія CORS: як сервер відкриває API іншим походженням
  • Практика Пропустить браузер запит чи ні
  • Тест Походження й CORS
Розділ 11 — Основи вебзахисту 3 уроки · 3 практики · 1 тест

XSS, CSRF і SQL-ін'єкції на рівні ідей, безпечні налаштування cookies і заголовків, підсумковий аудит

  • Теорія XSS: чужий код на вашій сторінці
  • Практика Безпечний шаблон
  • Теорія CSRF і SQL-ін'єкції
  • Теорія Безпечні налаштування за замовчуванням
  • Практика Атака і захист
  • Практика Аудит безпеки відповіді
  • Тест Основи вебзахисту

Стек

Які технології використовуються?

  • JavaScript (Node.js)

Код пишете й запускаєте в браузері на платформі — встановлювати нічого не потрібно.

Застосування

Де застосовуються ці знання?

  1. Налагодження фронтенду й бекенду
  2. Тестування вебзастосунків і API
  3. Технічна підтримка: пошук ланки, що підвела

Доступ

Як отримати доступ?

  1. Залиште заявку

    Заповніть коротку форму на цій сторінці.

  2. Завершіть реєстрацію в Telegram

    Після заявки перейдіть у Telegram-бот Prog Academy — він надішле подальші інструкції щодо доступу.

  3. Навчайтеся на платформі

    Уроки, практика й тести — на my.prog.academy, у зручному для вас темпі.

Контакт

Почніть навчання на платформі

Залиште контакти — надішлемо деталі доступу до курсу «Як працює веб: від URL до HTTPS, API і безпеки».

Інші курси за підпискою

Термінал Linux (bash)

Основи Linux

Командний рядок з нуля: файли, права, процеси, мережа, bash-скрипти і SSH — у терміналі навчальної Ubuntu.

13 модулів · 40+ практичних завдань

Часті питання про курс

Що це за курс?

«Як працює веб: від URL до HTTPS, API і безпеки» — онлайн-курс за підпискою на навчальній платформі Prog Academy. Зрозумійте, що насправді відбувається між натисканням Enter і готовою сторінкою. Щодня ви відкриваєте десятки сайтів, але що стоїть за адресою в рядку браузера? Цей курс пройде весь шлях запиту: як браузер розбирає URL, як DNS перетворює ім'я на IP-адресу, як TCP доставляє байти без втрат, як TLS їх шифрує, про що домовляються браузер і сервер у HTTP, як працюють кеш, cookies і сесії, як фронтенд розмовляє з бекендом через API — і чому браузер іноді відмовляється показати відповідь (CORS) або захищає користувача від чужого коду (XSS, CSRF).

Для кого цей курс?

Початківцям у фронтенді й бекенді, тестувальникам, інженерам підтримки — усім, кому треба зрозуміти, чому сайт «не відкривається» чи «не зберігає дані», і знайти, яка саме ланка підвела.

Які знання потрібні перед стартом?

Потрібно: базовий JavaScript — змінні, умови, цикли, функції, масиви, об'єкти й рядки. У кожному завданні код читання вхідних даних і виведення результату вже написано — ви реалізуєте лише логіку. Знань про мережі, сервери чи безпеку не потрібно — кожен термін пояснюємо з нуля. Встановлювати нічого не треба: код виконується прямо в браузері.

Які практичні завдання будуть?

25 практичних завдань на JavaScript з автоматичною перевіркою на прихованих тестах. Ви не просто читаєте про протоколи — ви їх моделюєте: розбираєте URL вручну й через URL API, кодуєте рядки запиту, перевіряєте, чи належить IP-адреса підмережі, проходите ланцюжок CNAME і кеш DNS з TTL, підтверджуєте сегменти TCP, розбираєте сирий HTTP-запит, збираєте відповідь сервера, визначаєте свіжість кешу, вирішуєте, які cookies піде в запит, перевіряєте підпис HMAC і ланцюжок сертифікатів, пишете маршрутизатор REST, валідатор JSON, перевірку CORS, екранування HTML і підсумковий аудит безпеки. Кожен розділ завершується тестом.

Які технології використовуються?

JavaScript (Node.js). Код пишете й запускаєте прямо в браузері на платформі — встановлювати нічого не потрібно.

Скільки модулів містить курс?

11 модулів: Інтернет, веб і браузер; Адреси в вебі: URL; IP-адреси, порти й DNS; Мережевий стек: від кабелю до застосунку; HTTP: мова браузера й сервера; Кеш, cookies і сесії; HTTPS і шифрування; Шлях сторінки від сервера до екрана; API: як фронтенд говорить із бекендом; Походження, same-origin policy і CORS; Основи вебзахисту. Практичних завдань з автоматичною перевіркою — 30+, тестів — 11.

Як отримати доступ?

Залиште заявку на цій сторінці й завершіть реєстрацію в Telegram-боті Prog Academy — там ви отримаєте подальші інструкції щодо доступу. Навчання проходить на платформі my.prog.academy у власному темпі.

Чи входить курс у підписку?

Так. Курс входить у підписку на платформі Prog Academy: доступ до всіх курсів за підпискою; ai-помічник з навчання в кожному курсі; усі уроки, домашні завдання та автоматична перевірка; нові курси за підпискою додаються автоматично.

Не знайшли відповідь?

Залиште запитання — підкажемо, чи підходить вам курс і з чого краще почати.