Kursplan
Införandet
- Översikt över OAuth
- Förstå API-säkerhet
OAuth (på engelska)
- Protokollslutpunkter
- Omfattning
- Auktoriseringskod för webbappar
- Implicit flöde för ensidesappar
- Klientautentiseringsuppgifter för datorer
- Autentiseringsuppgifter för resursägarens lösenord
- Långlivad åtkomst med uppdateringstoken
- Välja rätt svarsläge
- Förenkla OAuth med OAuth 2.1
Metodtips för inbyggda program
- Unika problem med inbyggda appar
- Använda PKCE för att hantera stulna tokens
- Välja den bästa omdirigerings-URI:n
Bästa praxis för webbläsarbaserade program
- Säkerhetsprofilen för den webbläsarbaserade appen
- OAuth i webbläsaren
- Undvika OAuth med SameSite-cookies
- Skydda webbläsarbaserade appar med backend för frontend
Utöka OAuth
- OAuth och identitet med OpenID Connect
- Konfigurera klienter med OAuth-metadata
- Auktorisering av IoT med OAuth-enhetsflödet
- Kombinera SAML och OAuth med SAML-kontrollbeviljandet
- Säkra Microservices med tokenutbyte
Sammanfattning och nästa steg
Krav
- Grundläggande kunskap om webbtjänst och API-utveckling
Publik
- Utvecklare
Vittnesmål (5)
Inställningarna för rapport och regler.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Machine Translated
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.