Kursplan
Introduksjon
- Oversikt over OAuth Understanding API-sikkerhet
OAuth
- Protokollendepunkter Omfang Autorisasjonskode for nettapper Implisitt flyt for enkeltsideapper Klientlegitimasjon for maskiner Passordlegitimasjon for ressurseier Langvarig tilgang med oppdateringstokener Velge riktig svarmodus Forenkle OAuth med OAuth 2.1
Gode fremgangsmåter for innfødte applikasjoner
- Unike problemer med innfødte apper Bruke PKCE til å håndtere stjålne tokens Velge den beste omdirigerings-URI
Beste praksis for nettleserbaserte applikasjoner
- Sikkerhetsprofilen til den nettleserbaserte appen OAuth i nettleseren Unngå OAuth med SameSite informasjonskapsler Sikring av nettleserbaserte apper med backend for frontend
Utvider OAuth
- OAuth og identitet med OpenID Connect Konfigurere klienter med OAuth-metadata Autorisere IoT med OAuth-enhetsflyten Kombinere SAML og OAuth med SAML-påstandsbevilgningen Sikring Microservices med tokenutveksling
Sammendrag og neste trinn
Krav
- Grunnleggende kunnskap om webservice og API utvikling
Publikum
- Utviklere
Testimonials (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.