Владимир Бурмистров: IT-архитектор, системный аналитик

Фото Владимира Бурмистрова
👋 Меня зовут Владимир Бурмистров!
В IT сфере я с 2007 года, специализируюсь на системном анализе и архитектуре
- Веду этот блог, чтобы делиться знаниями и опытом
- Участвую в IT-конференциях и хакатонах

Проектирую системы, помогаю командам строить архитектуру и развивать продукты.

Преподаю, менторю, а также провожу воркшопы, мастер-классы и IT-мероприятия.
Здесь вы найдёте статьи о программировании, 1С, аналитике и саморазвитии.
Webhook vs Callback

Webhook vs Callback. Различия и почему их путают

Webhook vs Callback. Различия и почему их путают Каждый раз, когда я объясняю тему асинхронных интеграций, у слушателей возникает один и тот же вопрос: «А в чём разница между webhook и callback, разве это не одно и то же?». Давайте разбираться. Короткий ответ Callback — это общий термин в программировании, обозначающий паттерн «вызову тебя позже». В роли callback может выступать функция (переданная как аргумент) или URL‑адрес, который будет вызван после завершения некоторой операции. Важно: callback бывает синхронным (например, функция обратного вызова в Array.map вызывается сразу) и асинхронным (когда вызов откладывается до окончания длительной задачи). В контексте интеграций и API мы говорим именно об асинхронном callback, обычно реализованном через HTTP‑запрос на указанный URL. ...

29 июля 2026 г. · 6 минут · CrazyElephant_x
Огонёк Т1

Выпускной на огоньке Т1

Выпускной В ИТ‑холдинге Т1 прошла вечеринка «Огонёк Т1», а для меня это был настоящий выпускной. Я проработал в холдинге 4,5 года, и пришло время покорять новые горизонты и брать новые вершины. За это время я успел познакомиться с кучей классных ребят, поработать над сложнейшими проектами, закрепиться как эксперт и преподаватель, поработать в вузах, открытых школах и ИТ‑лагере. С холдингом мы расстались как хорошие друзья, и я почти уверен, что наши пути еще пересекутся и мы снова что‑нибудь замутим вместе. Когда мы заканчиваем школу — у нас выпускной. Потом выпускной в вузе. Потом — каждый календарный и жизненный год превращается в маленький выпускной. Вот «Огонёк Т1» стал моим выпускным из Холдинга Т1. За вечер я ещё раз удивился талантам сотрудников и партнеров. Фишка «Огонька» в том, что это концерт от сотрудников для сотрудников. Я искренне восхищен музыкальными талантами такого количества людей. Наговорился со всеми, и, конечно, уходить немного грустно. ...

17 июля 2026 г. · 1 минута · CrazyElephant_x
M-Shape vs T-Shape профиль специалиста в IT

M-Shape vs T-Shape: страховой полис для IT-карьеры в эпоху AI

Все слышали про T-Shape — глубокую вертикаль в одной области и широкий кругозор по смежным темам. Долгое время этот формат считался идеалом для старшего специалиста. Но сегодня IT-рынок говорит: одного «T» больше недостаточно. T‑shape — это надёжный автомобиль, но в эпоху AI нужен ещё и страховой полис. В этой статье разберём, как выглядит M‑Shape профиль у реальных IT‑ролей, чем он отличается от простого «T-Shape сеньора» и по какой дорожной карте можно прийти к нему за 12+ месяцев ...

11 июля 2026 г. · 5 минут · CrazyElephant_x
Приблизиться к оленю как инструмент системного аналитика и архитектора

К оленю за фактами - техника Владимира Тарасова для аналитика

«API готово», «требования согласованы», «все уже сделано» — три фразы, которые в ИТ-проектах регулярно превращаются в переделки, сорванные сроки и технический долг. Причина почти всегда одна: решение принято со слов, а не по проверенному факту. Прием Владимира Тарасова «приблизиться к оленю» позволяет избавиться от таких ошибок. Что значит «Приблизиться к оленю» Концепция «приблизиться к оленю» — это управленческий прием, популяризированный Владимиром Тарасовым в книге «Искусство управленческой борьбы». Его смысл в том, чтобы не действовать по сигналу, достоверность которого не проверена, а сокращать дистанцию до реальности: лично смотреть, задавать точные вопросы, читать первоисточник, проверять критичные факты. ...

6 июля 2026 г. · 7 минут · CrazyElephant_x
Схема атаки перехвата кода авторизации OAuth

Перехват кода авторизации в OAuth 2.0: что это, зачем и как защититься

Что такое интерцепция в OAuth Authorization Code Interception Attack (атака перехвата кода авторизации) — это атака на OAuth 2.0 Authorization Code Flow, при которой злоумышленник перехватывает authorization_code на пути от сервера авторизации к клиентскому приложению и использует его для получения access_token вместо реального клиентского приложения. Атака описана в спецификации RFC 7636 (Proof Key for Code Exchange, PKCE), где явно указано: “OAuth 2.0 public clients utilizing the Authorization Code Grant are susceptible to the authorization code interception attack.” ...

4 июля 2026 г. · 6 минут · CrazyElephant_x