План на курса

Въведение

  • Обзор на OAuth
  • Разбиране на сигурността на API

OAuth

  • Протоколни краища
  • Обхват
  • Код за авторизация за уеб приложения
  • Неявен поток за едностранични приложения
  • Клиентски удостоверения за машини
  • Удостоверения на собственика на ресурси
  • Дългосрочен достъп с обновяващи токени
  • Избор на правилния режим на отговор
  • Упростяване на OAuth с OAuth 2.1

Наидобрите практики за нативни приложения

  • Уникални проблеми на нативните приложения
  • Използване на PKCE за обработка на откраднати токени
  • Избор на най-добрия URI за пренасочване

Наидобрите практики за приложения, базирани на браузър

  • Профил на сигурност на приложението, базирано на браузър
  • OAuth в браузъра
  • Избягване на OAuth с cookies от тип SameSite
  • Сигуризиране на приложения, базирани на браузър, с задната част за предната част

Разширяване на OAuth

  • OAuth и идентичност с OpenID Connect
  • Конфигуриране на клиенти с OAuth метаданни
  • Авторизиране на IoT с потока на устройствата на OAuth
  • Комбиниране на SAML и OAuth с SAML утверждението за даване на достъп
  • Сигуризиране на микросъобщителни услуги с обмен на токени

Резюме и следващи стъпки

Изисквания

  • Основни знания за разработка на уеб услуги и API

Целева аудитория

  • Разработчици
 7 часа

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории