Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion
- Översikt över OAuth
- Förstå API-säkerhet
OAuth
- Protokolländpunkter
- Omfattning (Scope)
- Auktoriseringskod för webbapplikationer
- Implicit flöde för ensidiga applikationer
- Klientautentiseringsuppgifter för maskiner
- Användaruppgiftsautentiseringsuppgifter (Resource owner password credentials)
- Långvarig åtkomst med uppdateringstoken (refresh tokens)
- Välja rätt responsläge
- Förenkla OAuth med OAuth 2.1
Bästa praxis för inbyggda applikationer (Native Applications)
- Unika problem med inbyggda appar
- Använda PKCE för att hantera stulna tokenar
- Välja den bästa redirect-URI:n
Bästa praxis för webbläsarbaserade applikationer (Browser-based Applications)
- Säkerhetsprofilen för webbläsarbaserade appar
- OAuth i webbläsaren
- Undanröja OAuth med SameSite-cookies
- Skydda webbläsarbaserade applikationer med backend för frontend
Utöka OAuth
- OAuth och identitet med OpenID Connect
- Konfigurera klienter med OAuth-metadata
- Auktorisera IoT-enheter med OAuth device flow
- Kombinera SAML och OAuth med SAML-anspråksbeviljande (assertion grant)
- Skydda mikrotjänster med tokenutbyte (token exchange)
Sammanfattning och nästa steg
Krav
- Grundläggande kunskap om webbtjänster och API-utveckling
Målgrupp
- Utvecklare
7 Timmar
Vittnesmål (4)
Rapporten och reglerna är inställda.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskintolkat
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat