План на курса
Въведение
- Преглед на OAuth Разбиране на сигурността на API
OAuth
- Крайни точки на протокол Обхват Код за упълномощаване за уеб приложения Неявен поток за приложения с една страница Клиентски идентификационни данни за машини Идентификационни данни за парола на собственик на ресурс Дълготраен достъп с токени за опресняване Избор на правилния режим на отговор Опростяване на OAuth с OAuth 2.1
Най-добри практики за собствени приложения
- Уникални проблеми на собствените приложения Използване на PKCE за обработка на откраднати токени Избор на най-добрия URI за пренасочване
Най-добри практики за приложения, базирани на браузър
- Профилът за защита на базираното на браузър приложение OAuth в рамките на браузъра Избягване на OAuth с бисквитки SameSite Защита на базирани на браузър приложения с бекенд за интерфейс
Разширяване на OAuth
- OAuth и идентичност с OpenID Connect Конфигуриране на клиенти с OAuth метаданни Упълномощаване на IoT с потока на OAuth устройство Комбиниране на SAML и OAuth с SAML assertion grant Защита Microservices с обмен на токени
Обобщение и следващи стъпки
Изисквания
- Основни познания за разработка на уеб услуги и API
Публика
- Разработчици
Oтзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Курс - CISM - Certified Information Security Manager
Машинен превод