План на курса
Въведение
- Обзор на OAuth
- Разбиране на сигурността на API
OAuth
- Протоколни краища
- Обхват
- Код за авторизация за уеб приложения
- Неявен поток за едностранични приложения
- Клиентски удостоверения за машини
- Удостоверения на собственика на ресурси
- Дългосрочен достъп с обновяващи токени
- Избор на правилния режим на отговор
- Упростяване на OAuth с OAuth 2.1
Наидобрите практики за нативни приложения
- Уникални проблеми на нативните приложения
- Използване на PKCE за обработка на откраднати токени
- Избор на най-добрия URI за пренасочване
Наидобрите практики за приложения, базирани на браузър
- Профил на сигурност на приложението, базирано на браузър
- OAuth в браузъра
- Избягване на OAuth с cookies от тип SameSite
- Сигуризиране на приложения, базирани на браузър, с задната част за предната част
Разширяване на OAuth
- OAuth и идентичност с OpenID Connect
- Конфигуриране на клиенти с OAuth метаданни
- Авторизиране на IoT с потока на устройствата на OAuth
- Комбиниране на SAML и OAuth с SAML утверждението за даване на достъп
- Сигуризиране на микросъобщителни услуги с обмен на токени
Резюме и следващи стъпки
Изисквания
- Основни знания за разработка на уеб услуги и API
Целева аудитория
- Разработчици
Отзиви от потребители (5)
Фактът, че имаше практически примери със съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Тренерът беше изключително ясен и лаконичен. Информацията беше много лесна за разбиране и усвояване.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Тренерът беше много мотивиран и обезпечаваш на знания. Тренерът не само прехвърляше информацията, но я представяше с юмор, за да разлекарва тежката теоретична тема.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод