Schulungsübersicht
Einführung
- Überblick über OAuth
- Verständnis der API-Sicherheit
OAuth
- Endpunkte des Protokolls
- Bereich
- Autorisierungscode für Webanwendungen
- Impliziter Fluss für Single-Page-Anwendungen
- Client-Anmeldeinformationen für Maschinen
- Passwort-Anmeldeinformationen des Ressourcenbesitzers
- Langfristiger Zugriff mit Refresh-Tokens
- Die Wahl des richtigen Antwortmodus
- Vereinfachung von OAuth mit OAuth 2.1
Bewährte Praktiken bei nativen Anwendungen
- Einzigartige Probleme bei nativen Anwendungen
- Verwendung von PKCE zum Umgang mit gestohlenen Token
- Auswahl des besten Redirect URI
Best Practices für browserbasierte Anwendungen
- Das Sicherheitsprofil der browserbasierten Anwendung
- OAuth innerhalb des Browsers
- Umgehung von OAuth mit SameSite-Cookies
- Absicherung von browserbasierten Apps mit Backend für Frontend
Erweitern von OAuth
- OAuth und Identität mit OpenID Connect
- Konfigurieren von Clients mit OAuth-Metadaten
- Autorisierung des IoT mit dem OAuth-Gerätefluss
- Kombinieren von SAML und OAuth mit dem SAML Assertion Grant
- Absicherung von Microservices mit Token-Austausch
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in der Entwicklung von Webdiensten und API
Publikum
- Entwickler
Erfahrungsberichte (5)
Die Einrichtung des Berichts und der Regeln.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war sehr motiviert und kenntnisreich. Der Trainer vermochte nicht nur die Information zu übertragen, sondern fügte Humor hinzu, um das trockene theoretische Thema aufzuhellen.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maschinelle Übersetzung
I genuinely was benefit from the communication skills of the trainer.