Kurzusleírás

Bevezetés

  • Az OAuth áttekintése
  • API biztonság megértése

OAuth

  • Protokoll végpontok
  • Tartomány
  • Hitelesítő kód webalkalmazásokhoz
  • Implicit folyamat egyoldalas alkalmazásokhoz
  • Kliens hitelesítő adatok gépek számára
  • Erőforrás tulajdonos jelszó hitelesítő adatai
  • Hosszú élettartamú hozzáférés frissítő tokenekkel
  • A megfelelő válaszmód kiválasztása
  • OAuth 2.1-vel való egyszerűsítés

Natív alkalmazások legjobb gyakorlatai

  • A natív alkalmazások egyedi problémái
  • Stírus tokenek kezelése a PKCE használatával
  • A legjobb visszahívási URI kiválasztása

Böngészőalapú alkalmazások legjobb gyakorlatai

  • A böngészőalapú alkalmazás biztonsági profilja
  • OAuth a böngészőben
  • Szinténéves gondolatok elkerülése az OAuth használata közben
  • Böngészőalapú alkalmazások biztonságossá tétele a frontend számára

OAuth kiterjesztései

  • Az OAuth és az identitás OpenID Connect-vel
  • Kliens konfigurálása az OAuth metaadatokkal
  • IOT hitelesítése az OAuth eszközfolyamattal
  • A SAML és az OAuth kombinálása a SAML felhívási engedéllyel
  • Token cserével Microservices biztonságossá tétele

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek web szolgáltatások és API fejlesztésével kapcsolatosan

Célcsoport

  • Fejlesztők
 7 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák