Schulungsübersicht
Einführung
- Überblick über OAuth
- API-Sicherheit verstehen
OAuth
- Protokollendpunkte
- Bereich (Scope)
- Autorisierungscode für Webanwendungen
- Schrittweiser Fluss für Single-Page-Anwendungen
- Client-Credentials für Maschinen
- Ressourceninhaber-Passwortanmeldeinformationen
- Langlebiger Zugriff mit Aktualisierungstoken (Refresh Tokens)
- Auswahl des richtigen Antwortmodus
- Vereinfachung von OAuth mit OAuth 2.1
Best Practices für native Anwendungen
- Eindeutige Probleme nativer Apps
- Nutzung von PKCE zur Verarbeitung gestohlener Token
- Auswahl der besten Redirect-URI
Best Practices für browserbasierte Anwendungen
- Sicherheitsprofil der browserbasierten App
- OAuth im Browser
- Ausblenden von OAuth mit SameSite-Cookies
- Sichern von browserbasierten Apps mit Backend-for-Frontend
Erweiterung von OAuth
- OAuth und Identität mit OpenID Connect
- Konfigurieren von Clients mit OAuth-Metadaten
- Autorisierung der IoT mit dem OAuth-Gerätefluss
- Kombinieren von SAML und OAuth mit dem SAML-Assertion-Grant
- Sichern von Microservices mit Tokenaustausch
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in der Entwicklung von Webservices und APIs
Zielgruppe
- Entwickler
Erfahrungsberichte (5)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war sehr motiviert und kenntnisreich. Der Trainer vermochte nicht nur die Information zu übertragen, sondern fügte Humor hinzu, um das trockene theoretische Thema aufzuhellen.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maschinelle Übersetzung
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung