Kursplan

Introduksjon

  • Oversikt over OAuth
  • Forståelse av API-sikkerhet

OAuth

  • Protokollendepunkter
  • Omfang
  • Autorisasjonskode for nettapplikasjoner
  • Implicit flyt for enkelt-side-applikasjoner
  • Klientkredensialer for maskiner
  • Eier av ressurser passordkredensialer
  • Langvarig tilgang med oppdateringstokens
  • Å velge riktig svarmodus
  • Forenkle OAuth med OAuth 2.1

Best Practices for Native Applications

  • Unike utfordringer med native applikasjoner
  • Bruk av PKCE for å håndtere stjålne tokens
  • Å velge den beste redirect URI

Best Practices for Browser-based Applications

  • Sikkerhetsprofilen for nettleserbaserte applikasjoner
  • OAuth innenfor nettleseren
  • Unngå OAuth med SameSite cookies
  • Sikre nettleserbaserte applikasjoner med backend for frontend

Utvide OAuth

  • OAuth og Identitet med OpenID Connect
  • Konfigurere klienter med OAuth metadata
  • Autorisere IoT med OAuth-enhetsflyt
  • Kombinere SAML og OAuth med SAML-assertion grant
  • Sikre Microservices med tokenutveksling

Sammenfatning og Neste Skritt

Krav

  • Grunnleggende kunnskap om web-tjenester og API-utvikling

Målgruppe

  • Utviklere
 7 timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier