Schița de curs
Introducere
- Prezentare generală a OAuth
- Înțelegerea securității API
OAuth
- Puncte finale ale protocolului
- Domeniu de aplicare
- Cod de autorizare pentru aplicații web
- Flux implicit pentru aplicații single-page
- Acreditări client pentru mașini
- Acreditări de parolă ale proprietarului resursei
- Acces pe termen lung cu token-uri de reîmprospătare
- Alegerea modului de răspuns corect
- Simplificarea OAuth cu OAuth 2.1
Bune Practici pentru Aplicații Native
- Probleme unice ale aplicațiilor native
- Folosirea PKCE pentru a gestiona token-uri furate
- Alegerea celei mai bune URI de redirecționare
Bune Practici pentru Aplicații Bazate pe Browser
- Profilul de securitate al aplicației bazate pe browser
- OAuth în cadrul browserului
- Evitarea OAuth cu cookie-uri SameSite
- Securizarea aplicațiilor bazate pe browser cu backend for frontend
Extinderea OAuth
- OAuth și Identitate cu OpenID Connect
- Configurarea clienților cu metadate OAuth
- Autorizarea IoT cu fluxul de dispozitiv OAuth
- Combinarea SAML și OAuth cu grantul de aserțiune SAML
- Securizarea Microserviciilor cu schimb de token-uri
Rezumat și Pași Următori
Cerințe
- Cunoștințe de bază despre dezvoltarea de servicii web și API
Publicul țintă
- Dezvoltatori
Mărturii (5)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curs - CISM - Certified Information Security Manager
Tradus de catre o masina