Schița de curs

Introducere

  • Prezentare generală a OAuth
  • Înțelegerea securității API

OAuth

  • Puncte finale ale protocolului
  • Domeniu de aplicare
  • Cod de autorizare pentru aplicații web
  • Flux implicit pentru aplicații single-page
  • Acreditări client pentru mașini
  • Acreditări de parolă ale proprietarului resursei
  • Acces pe termen lung cu token-uri de reîmprospătare
  • Alegerea modului de răspuns corect
  • Simplificarea OAuth cu OAuth 2.1

Bune Practici pentru Aplicații Native

  • Probleme unice ale aplicațiilor native
  • Folosirea PKCE pentru a gestiona token-uri furate
  • Alegerea celei mai bune URI de redirecționare

Bune Practici pentru Aplicații Bazate pe Browser

  • Profilul de securitate al aplicației bazate pe browser
  • OAuth în cadrul browserului
  • Evitarea OAuth cu cookie-uri SameSite
  • Securizarea aplicațiilor bazate pe browser cu backend for frontend

Extinderea OAuth

  • OAuth și Identitate cu OpenID Connect
  • Configurarea clienților cu metadate OAuth
  • Autorizarea IoT cu fluxul de dispozitiv OAuth
  • Combinarea SAML și OAuth cu grantul de aserțiune SAML
  • Securizarea Microserviciilor cu schimb de token-uri

Rezumat și Pași Următori

Cerințe

  • Cunoștințe de bază despre dezvoltarea de servicii web și API

Publicul țintă

  • Dezvoltatori
 7 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite