Kurzusleírás
Bevezetés
- Az OAuth áttekintése
- API biztonság megértése
OAuth
- Protokoll végpontok
- Tartomány
- Hitelesítő kód webalkalmazásokhoz
- Implicit folyamat egyoldalas alkalmazásokhoz
- Kliens hitelesítő adatok gépek számára
- Erőforrás tulajdonos jelszó hitelesítő adatai
- Hosszú élettartamú hozzáférés frissítő tokenekkel
- A megfelelő válaszmód kiválasztása
- OAuth 2.1-vel való egyszerűsítés
Natív alkalmazások legjobb gyakorlatai
- A natív alkalmazások egyedi problémái
- Stírus tokenek kezelése a PKCE használatával
- A legjobb visszahívási URI kiválasztása
Böngészőalapú alkalmazások legjobb gyakorlatai
- A böngészőalapú alkalmazás biztonsági profilja
- OAuth a böngészőben
- Szinténéves gondolatok elkerülése az OAuth használata közben
- Böngészőalapú alkalmazások biztonságossá tétele a frontend számára
OAuth kiterjesztései
- Az OAuth és az identitás OpenID Connect-vel
- Kliens konfigurálása az OAuth metaadatokkal
- IOT hitelesítése az OAuth eszközfolyamattal
- A SAML és az OAuth kombinálása a SAML felhívási engedéllyel
- Token cserével Microservices biztonságossá tétele
Összefoglalás és következő lépések
Követelmények
- Alapvető ismeretek web szolgáltatások és API fejlesztésével kapcsolatosan
Célcsoport
- Fejlesztők
Vélemények (5)
A gyakorlati példák az anyaggal együtt voltak.
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
Hatássebesség és kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A tréner rendkívül tisztán és precízen mondott. Nagyon könnyen érthető és megfogható volt az információ.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
A tréner nagyon motivált és szakértő volt. A tréner nem csak képes volt információátadásra, hanem humorral is megvilágította a száraz elméleti tárgyat.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás