Kursplan

Införandet

  • Översikt över OAuth
  • Förstå API-säkerhet

OAuth (på engelska)

  • Protokollslutpunkter
  • Omfattning
  • Auktoriseringskod för webbappar
  • Implicit flöde för ensidesappar
  • Klientautentiseringsuppgifter för datorer
  • Autentiseringsuppgifter för resursägarens lösenord
  • Långlivad åtkomst med uppdateringstoken
  • Välja rätt svarsläge
  • Förenkla OAuth med OAuth 2.1

Metodtips för inbyggda program

  • Unika problem med inbyggda appar
  • Använda PKCE för att hantera stulna tokens
  • Välja den bästa omdirigerings-URI:n

Bästa praxis för webbläsarbaserade program

  • Säkerhetsprofilen för den webbläsarbaserade appen
  • OAuth i webbläsaren
  • Undvika OAuth med SameSite-cookies
  • Skydda webbläsarbaserade appar med backend för frontend

Utöka OAuth

  • OAuth och identitet med OpenID Connect
  • Konfigurera klienter med OAuth-metadata
  • Auktorisering av IoT med OAuth-enhetsflödet
  • Kombinera SAML och OAuth med SAML-kontrollbeviljandet
  • Säkra Microservices med tokenutbyte

Sammanfattning och nästa steg

Krav

  • Grundläggande kunskap om webbtjänst och API-utveckling

Publik

  • Utvecklare
 7 timmar

Antal deltagare



Price per participant

Vittnesmål (2)

Relaterade Kurser

CISA - Certified Information Systems Auditor

28 timmar

Relaterade Kategorier