Kursplan
Introduksjon
- Oversikt over OAuth
- Forståelse av API-sikkerhet
OAuth
- Protokollendepunkter
- Omfang
- Autorisasjonskode for nettapplikasjoner
- Implicit flyt for enkelt-side-applikasjoner
- Klientkredensialer for maskiner
- Eier av ressurser passordkredensialer
- Langvarig tilgang med oppdateringstokens
- Å velge riktig svarmodus
- Forenkle OAuth med OAuth 2.1
Best Practices for Native Applications
- Unike utfordringer med native applikasjoner
- Bruk av PKCE for å håndtere stjålne tokens
- Å velge den beste redirect URI
Best Practices for Browser-based Applications
- Sikkerhetsprofilen for nettleserbaserte applikasjoner
- OAuth innenfor nettleseren
- Unngå OAuth med SameSite cookies
- Sikre nettleserbaserte applikasjoner med backend for frontend
Utvide OAuth
- OAuth og Identitet med OpenID Connect
- Konfigurere klienter med OAuth metadata
- Autorisere IoT med OAuth-enhetsflyt
- Kombinere SAML og OAuth med SAML-assertion grant
- Sikre Microservices med tokenutveksling
Sammenfatning og Neste Skritt
Krav
- Grunnleggende kunnskap om web-tjenester og API-utvikling
Målgruppe
- Utviklere
Referanser (5)
Faktum at det var praktiske eksempler med innholdet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Instruktøren var meget motivert og kunnskapsrik. Instruktøren klarte ikke bare å overføre informasjon, hun fikk også til å forleve det tørre teoretiske emnet med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskinoversatt
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskinoversatt
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt