Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Въведение
- Обзор на OAuth
- Разбиране на сигурността на API
OAuth
- Протоколни краища
- Обхват
- Код за авторизация за уеб приложения
- Неявен поток за едностранични приложения
- Клиентски удостоверения за машини
- Удостоверения на собственика на ресурси
- Дългосрочен достъп с обновяващи токени
- Избор на правилния режим на отговор
- Упростяване на OAuth с OAuth 2.1
Наидобрите практики за нативни приложения
- Уникални проблеми на нативните приложения
- Използване на PKCE за обработка на откраднати токени
- Избор на най-добрия URI за пренасочване
Наидобрите практики за приложения, базирани на браузър
- Профил на сигурност на приложението, базирано на браузър
- OAuth в браузъра
- Избягване на OAuth с cookies от тип SameSite
- Сигуризиране на приложения, базирани на браузър, с задната част за предната част
Разширяване на OAuth
- OAuth и идентичност с OpenID Connect
- Конфигуриране на клиенти с OAuth метаданни
- Авторизиране на IoT с потока на устройствата на OAuth
- Комбиниране на SAML и OAuth с SAML утверждението за даване на достъп
- Сигуризиране на микросъобщителни услуги с обмен на токени
Резюме и следващи стъпки
Изисквания
- Основни знания за разработка на уеб услуги и API
Целева аудитория
- Разработчици
7 Часове
Отзиви от потребители (5)
Задаването на доклада и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
Фактът, че имаше практически примери със съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Тренерът беше изключително ясен и лаконичен. Информацията беше много лесна за разбиране и усвояване.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод