Kurzusleírás
Bevezetés
- Az OAuth áttekintése
- Az API biztonság megértése
OAuth
- Protokoll végpontjai
- Hatály
- Internetes alkalmazások engedélyezési kódja
- Implicit áramlás egyoldalas alkalmazásokhoz
- Ügyfél hitelesítő adatai a gépekhez
- Az erőforrás-tulajdonos jelszavának hitelesítő adatai
- Hosszú élettartamú hozzáférés frissítési tokenekkel
- A megfelelő válaszmód kiválasztása
- Az OAuth egyszerűsítése az OAuth 2.1-gyel
Natív alkalmazások legjobb gyakorlatai
- A natív alkalmazások egyedi problémái
- PKCE használata ellopott tokenek kezelésére
- A legjobb átirányítási URI kiválasztása
Böngészőalapú alkalmazások bevált gyakorlatai
- A böngésző alapú alkalmazás biztonsági profilja
- OAuth a böngészőben
- Az OAuth elkerülése SameSite cookie-kkal
- Böngésző alapú alkalmazások védelme a frontend háttérrel
Az OAuth kiterjesztése
- OAuth és identitás az OpenID Connect segítségével
- Ügyfelek konfigurálása OAuth-metaadatokkal
- Az IoT engedélyezése az OAuth-eszközfolyammal
- A SAML és az OAuth kombinálása a SAML érvényesítési engedéllyel
- A Microservices biztosítása tokencserével
Összegzés és a következő lépések
Követelmények
- Webszolgáltatás és API fejlesztés alapismeretei
Közönség
- Fejlesztők
Vélemények (5)
A jelentés és a szabályok beállítása.
Jack - CFNOC- DND
Kurzus - Micro Focus ArcSight ESM Advanced
Gépi fordítás
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.