Kursplan
Introduktion
- Översikt över OAuth
- Förstå API-säkerhet
OAuth
- Protokolländpunkter
- Omfattning (Scope)
- Auktoriseringskod för webbapplikationer
- Implicit flöde för ensidiga applikationer
- Klientautentiseringsuppgifter för maskiner
- Användaruppgiftsautentiseringsuppgifter (Resource owner password credentials)
- Långvarig åtkomst med uppdateringstoken (refresh tokens)
- Välja rätt responsläge
- Förenkla OAuth med OAuth 2.1
Bästa praxis för inbyggda applikationer (Native Applications)
- Unika problem med inbyggda appar
- Använda PKCE för att hantera stulna tokenar
- Välja den bästa redirect-URI:n
Bästa praxis för webbläsarbaserade applikationer (Browser-based Applications)
- Säkerhetsprofilen för webbläsarbaserade appar
- OAuth i webbläsaren
- Undanröja OAuth med SameSite-cookies
- Skydda webbläsarbaserade applikationer med backend för frontend
Utöka OAuth
- OAuth och identitet med OpenID Connect
- Konfigurera klienter med OAuth-metadata
- Auktorisera IoT-enheter med OAuth device flow
- Kombinera SAML och OAuth med SAML-anspråksbeviljande (assertion grant)
- Skydda mikrotjänster med tokenutbyte (token exchange)
Sammanfattning och nästa steg
Krav
- Grundläggande kunskap om webbtjänster och API-utveckling
Målgrupp
- Utvecklare
Vittnesmål (5)
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var mycket motiverad och kunskapsgivande. Instruktören kunde inte bara överföra information, hon lät också det torra teoretiska ämnet bli livligenare med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskintolkat
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kurs - CISM - Certified Information Security Manager
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat