Schița de curs
Introducere
- Prezentare generală a OAuth
- Înțelegerea securității API
OAuth
- Puncte finale ale protocolului
- Domeniul de aplicare
- Cod de autorizare pentru aplicațiile web
- Fluxul implicit pentru aplicații cu o singură pagină
- credențiale de client pentru mașini
- Acreditive de parolă pentru proprietarul resurselor
- Acces de lungă durată cu token-uri de reîmprospătare
- Alegerea modului de răspuns corect
- Simplificarea OAuth cu OAuth 2.1
Cele mai bune practici pentru aplicațiile native
- Probleme unice ale aplicațiilor native
- Utilizarea PKCE pentru a gestiona jetoane furate
- Alegerea celui mai bun URI de redirecționare
Cele mai bune practici pentru aplicațiile bazate pe browser
- Profilul de securitate al aplicației bazate pe browser
- OAuth în cadrul browserului
- Evitarea OAuth cu ajutorul cookie-urilor SameSite
- Securizarea aplicațiilor bazate pe browser cu backend pentru frontend
Extinderea OAuth
- OAuth și identitatea cu OpenID Connect
- Configurarea clienților cu metadatele OAuth
- Autorizarea IoT cu fluxul de dispozitive OAuth
- Combinarea SAML și OAuth cu acordarea aserțiunii SAML
- Securizarea Microservices cu schimbul de token-uri
Rezumat și etapele următoare
Cerințe
- Cunoștințe de bază de dezvoltare de servicii web și API
Audiență
- Dezvoltatorii
Mărturii (5)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.