Struttura del corso
Introduzione
- Panoramica di OAuth
- Comprensione della sicurezza delle API
- Punti finali del protocollo
- Ambito (Scope)
- Codice di autorizzazione per le app web
- Flusso implicito per le app a singola pagina
- Credenziali del client per le macchine
- Credenziali della password del proprietario delle risorse
- Accesso a lunga durata con token di rinfresco
- Scegliere la modalità di risposta giusta
- Semplificare OAuth con OAuth 2.1
- Problemi specifici delle app native
- Utilizzare PKCE per gestire i token rubati
- Scegliere il miglior URI di reindirizzamento
- Il profilo di sicurezza delle app basate sul browser
- OAuth all'interno del browser
- Evitare OAuth con cookie SameSite
- Sicurizzare le app basate sul browser con backend per frontend
- OAuth e identità con OpenID Connect
- Configurare i client con metadati OAuth
- Autorizzare l'IoT con il flusso di dispositivi OAuth
- Combinare SAML e OAuth con la concessione di asserzione SAML
- Sicurizzare i microservizi con lo scambio di token
OAuth
Migliori Pratiche per le Applicazioni Native
Migliori Pratiche per le Applicazioni Basate sul Browser
Estendere OAuth
Riassunto e Prossimi Passaggi
Requisiti
- Conoscenze di base dello sviluppo di servizi web e API
Pubblico Target
- Sviluppatori
Recensioni (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Corso - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.