Kurzusleírás
Bevezetés
- Az OAuth áttekintése
- Az API biztonság megértése
OAuth
- Protokoll végpontjai
- Hatály
- Internetes alkalmazások engedélyezési kódja
- Implicit áramlás egyoldalas alkalmazásokhoz
- Ügyfél hitelesítő adatai a gépekhez
- Az erőforrás-tulajdonos jelszavának hitelesítő adatai
- Hosszú élettartamú hozzáférés frissítési tokenekkel
- A megfelelő válaszmód kiválasztása
- Az OAuth egyszerűsítése az OAuth 2.1-gyel
Natív alkalmazások legjobb gyakorlatai
- A natív alkalmazások egyedi problémái
- PKCE használata ellopott tokenek kezelésére
- A legjobb átirányítási URI kiválasztása
Böngészőalapú alkalmazások bevált gyakorlatai
- A böngésző alapú alkalmazás biztonsági profilja
- OAuth a böngészőben
- Az OAuth elkerülése SameSite cookie-kkal
- Böngésző alapú alkalmazások védelme a frontend háttérrel
Az OAuth kiterjesztése
- OAuth és identitás az OpenID Connect segítségével
- Ügyfelek konfigurálása OAuth-metaadatokkal
- Az IoT engedélyezése az OAuth-eszközfolyammal
- A SAML és az OAuth kombinálása a SAML érvényesítési engedéllyel
- A Microservices biztosítása tokencserével
Összegzés és a következő lépések
Követelmények
- Webszolgáltatás és API fejlesztés alapismeretei
Közönség
- Fejlesztők
Vélemények (5)
A gyakorlati példák az anyaggal együtt voltak.
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
Hatássebesség és kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A tréner rendkívül tisztán és precízen mondott. Nagyon könnyen érthető és megfogható volt az információ.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
A tréner nagyon motivált és szakértő volt. A tréner nem csak képes volt információátadásra, hanem humorral is megvilágította a száraz elméleti tárgyat.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
Gépi fordítás
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurzus - CISM - Certified Information Security Manager
Gépi fordítás