План на курса
Въведение
- Преглед на OAuth Разбиране на сигурността на API
OAuth
- Крайни точки на протокол Обхват Код за упълномощаване за уеб приложения Неявен поток за приложения с една страница Клиентски идентификационни данни за машини Идентификационни данни за парола на собственик на ресурс Дълготраен достъп с токени за опресняване Избор на правилния режим на отговор Опростяване на OAuth с OAuth 2.1
Най-добри практики за собствени приложения
- Уникални проблеми на собствените приложения Използване на PKCE за обработка на откраднати токени Избор на най-добрия URI за пренасочване
Най-добри практики за приложения, базирани на браузър
- Профилът за защита на базираното на браузър приложение OAuth в рамките на браузъра Избягване на OAuth с бисквитки SameSite Защита на базирани на браузър приложения с бекенд за интерфейс
Разширяване на OAuth
- OAuth и идентичност с OpenID Connect Конфигуриране на клиенти с OAuth метаданни Упълномощаване на IoT с потока на OAuth устройство Комбиниране на SAML и OAuth с SAML assertion grant Защита Microservices с обмен на токени
Обобщение и следващи стъпки
Изисквания
- Основни познания за разработка на уеб услуги и API
Публика
- Разработчици
Oтзиви от потребители (5)
Настройка на отчета и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.