План на курса
Въведение
- Обзор на OAuth
- Разбиране на сигурността на API
OAuth
- Протоколни краища
- Обхват
- Код за авторизация за уеб приложения
- Неявен поток за едностранични приложения
- Клиентски удостоверения за машини
- Удостоверения на собственика на ресурси
- Дългосрочен достъп с обновяващи токени
- Избор на правилния режим на отговор
- Упростяване на OAuth с OAuth 2.1
Наидобрите практики за нативни приложения
- Уникални проблеми на нативните приложения
- Използване на PKCE за обработка на откраднати токени
- Избор на най-добрия URI за пренасочване
Наидобрите практики за приложения, базирани на браузър
- Профил на сигурност на приложението, базирано на браузър
- OAuth в браузъра
- Избягване на OAuth с cookies от тип SameSite
- Сигуризиране на приложения, базирани на браузър, с задната част за предната част
Разширяване на OAuth
- OAuth и идентичност с OpenID Connect
- Конфигуриране на клиенти с OAuth метаданни
- Авторизиране на IoT с потока на устройствата на OAuth
- Комбиниране на SAML и OAuth с SAML утверждението за даване на достъп
- Сигуризиране на микросъобщителни услуги с обмен на токени
Резюме и следващи стъпки
Изисквания
- Основни знания за разработка на уеб услуги и API
Целева аудитория
- Разработчици
Отзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод