Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion
- Översikt över OAuth
- Förstå API-säkerhet
OAuth
- Protokolländpunkter
- Omfattning (Scope)
- Auktoriseringskod för webbapplikationer
- Implicit flöde för ensidiga applikationer
- Klientautentiseringsuppgifter för maskiner
- Användaruppgiftsautentiseringsuppgifter (Resource owner password credentials)
- Långvarig åtkomst med uppdateringstoken (refresh tokens)
- Välja rätt responsläge
- Förenkla OAuth med OAuth 2.1
Bästa praxis för inbyggda applikationer (Native Applications)
- Unika problem med inbyggda appar
- Använda PKCE för att hantera stulna tokenar
- Välja den bästa redirect-URI:n
Bästa praxis för webbläsarbaserade applikationer (Browser-based Applications)
- Säkerhetsprofilen för webbläsarbaserade appar
- OAuth i webbläsaren
- Undanröja OAuth med SameSite-cookies
- Skydda webbläsarbaserade applikationer med backend för frontend
Utöka OAuth
- OAuth och identitet med OpenID Connect
- Konfigurera klienter med OAuth-metadata
- Auktorisera IoT-enheter med OAuth device flow
- Kombinera SAML och OAuth med SAML-anspråksbeviljande (assertion grant)
- Skydda mikrotjänster med tokenutbyte (token exchange)
Sammanfattning och nästa steg
Krav
- Grundläggande kunskap om webbtjänster och API-utveckling
Målgrupp
- Utvecklare
7 Timmar
Vittnesmål (4)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
Rapporten och reglerna är inställda.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskintolkat
lära sig om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Riskoptimisering är tydligare än de andra ämnena
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat