Kursplan
Introduksjon
- Oversikt over OAuth
- Forståelse av API-sikkerhet
OAuth
- Protokollendepunkter
- Omfang
- Autorisasjonskode for nettapplikasjoner
- Implicit flyt for enkelt-side-applikasjoner
- Klientkredensialer for maskiner
- Eier av ressurser passordkredensialer
- Langvarig tilgang med oppdateringstokens
- Å velge riktig svarmodus
- Forenkle OAuth med OAuth 2.1
Best Practices for Native Applications
- Unike utfordringer med native applikasjoner
- Bruk av PKCE for å håndtere stjålne tokens
- Å velge den beste redirect URI
Best Practices for Browser-based Applications
- Sikkerhetsprofilen for nettleserbaserte applikasjoner
- OAuth innenfor nettleseren
- Unngå OAuth med SameSite cookies
- Sikre nettleserbaserte applikasjoner med backend for frontend
Utvide OAuth
- OAuth og Identitet med OpenID Connect
- Konfigurere klienter med OAuth metadata
- Autorisere IoT med OAuth-enhetsflyt
- Kombinere SAML og OAuth med SAML-assertion grant
- Sikre Microservices med tokenutveksling
Sammenfatning og Neste Skritt
Krav
- Grunnleggende kunnskap om web-tjenester og API-utvikling
Målgruppe
- Utviklere
Referanser (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.