Návrh Školení
Úvod
- Přehled OAuth Pochopení zabezpečení API
OAuth
- Koncové body protokolu Rozsah Autorizační kód pro webové aplikace Implicitní tok pro jednostránkové aplikace Pověření klienta pro počítače Pověření hesla vlastníka zdroje Dlouhodobý přístup s obnovovacími tokeny Výběr správného režimu odezvy Zjednodušení OAuth pomocí OAuth 2.1
Nejlepší postupy pro nativní aplikace
- Jedinečné problémy nativních aplikací Použití PKCE ke zpracování odcizených tokenů Výběr nejlepšího URI přesměrování
Doporučené postupy pro aplikace založené na prohlížeči
- Bezpečnostní profil OAuth aplikace založené na prohlížeči v prohlížeči Vyhnutí se protokolu OAuth pomocí souborů cookie SameSite Zabezpečení aplikací založených na prohlížeči s backendem pro frontend
Rozšíření OAuth
- OAuth a identita s OpenID Connect Konfigurace klientů s metadaty OAuth Autorizace IoT pomocí toku zařízení OAuth Kombinace SAML a OAuth s udělením aserce SAML Zabezpečení Microservices s výměnou tokenů
Shrnutí a další kroky
Požadavky
- Základní znalost tvorby webových služeb a API
Publikum
- Vývojáři
Reference (5)
Nastavení sestavy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Machine Translated
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.