Schița de curs
Introducere
- Prezentare generală a OAuth
- Înțelegerea securității API
OAuth
- Puncte finale ale protocolului
- Domeniul de aplicare
- Cod de autorizare pentru aplicațiile web
- Fluxul implicit pentru aplicații cu o singură pagină
- credențiale de client pentru mașini
- Acreditive de parolă pentru proprietarul resurselor
- Acces de lungă durată cu token-uri de reîmprospătare
- Alegerea modului de răspuns corect
- Simplificarea OAuth cu OAuth 2.1
Cele mai bune practici pentru aplicațiile native
- Probleme unice ale aplicațiilor native
- Utilizarea PKCE pentru a gestiona jetoane furate
- Alegerea celui mai bun URI de redirecționare
Cele mai bune practici pentru aplicațiile bazate pe browser
- Profilul de securitate al aplicației bazate pe browser
- OAuth în cadrul browserului
- Evitarea OAuth cu ajutorul cookie-urilor SameSite
- Securizarea aplicațiilor bazate pe browser cu backend pentru frontend
Extinderea OAuth
- OAuth și identitatea cu OpenID Connect
- Configurarea clienților cu metadatele OAuth
- Autorizarea IoT cu fluxul de dispozitive OAuth
- Combinarea SAML și OAuth cu acordarea aserțiunii SAML
- Securizarea Microservices cu schimbul de token-uri
Rezumat și etapele următoare
Cerințe
- Cunoștințe de bază de dezvoltare de servicii web și API
Audiență
- Dezvoltatorii
Mărturii (5)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina