Kurzusleírás

Bevezetés

  • Az OAuth áttekintése
  • API biztonság megértése

OAuth

  • Protokoll végpontok
  • Hatókör
  • Engedélyezési kód webalkalmazásokhoz
  • Implicit folyamat egylapos alkalmazásokhoz
  • Ügyfél hitelesítő adatok gépekhez
  • Erőforrás tulajdonos jelszó hitelesítő adatok
  • Hosszú életű hozzáférés frissítési tokenekkel
  • A megfelelő válasz mód kiválasztása
  • Az OAuth egyszerűsítése az OAuth 2.1-gyel

Natív alkalmazások ajánlott gyakorlatai

  • A natív alkalmazások egyedi problémái
  • A PKCE használata ellopott tokenek kezelésére
  • A legjobb átirányítási URI kiválasztása

Böngészőalapú alkalmazások ajánlott gyakorlatai

  • A böngészőalapú alkalmazás biztonsági profilja
  • OAuth a böngészőn belül
  • Az OAuth elkerülése SameSite sütikkel
  • Böngészőalapú alkalmazások biztosítása frontend backenddel

OAuth kiterjesztése

  • OAuth és identitás OpenID Connecttel
  • Ügyfelek konfigurálása OAuth metaadatokkal
  • IoT engedélyezése az OAuth eszköz folyamattal
  • SAML és OAuth kombinálása SAML állítási engedéllyel
  • Mikroszolgáltatások biztosítása token cserével

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek a webszolgáltatások és API fejlesztés területén

Célközönség

  • Fejlesztők
 7 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák