Struttura del corso
Introduzione
- Panoramica di OAuth
- Comprensione della sicurezza delle API
- Punti finali del protocollo
- Ambito (Scope)
- Codice di autorizzazione per le app web
- Flusso implicito per le app a singola pagina
- Credenziali del client per le macchine
- Credenziali della password del proprietario delle risorse
- Accesso a lunga durata con token di rinfresco
- Scegliere la modalità di risposta giusta
- Semplificare OAuth con OAuth 2.1
- Problemi specifici delle app native
- Utilizzare PKCE per gestire i token rubati
- Scegliere il miglior URI di reindirizzamento
- Il profilo di sicurezza delle app basate sul browser
- OAuth all'interno del browser
- Evitare OAuth con cookie SameSite
- Sicurizzare le app basate sul browser con backend per frontend
- OAuth e identità con OpenID Connect
- Configurare i client con metadati OAuth
- Autorizzare l'IoT con il flusso di dispositivi OAuth
- Combinare SAML e OAuth con la concessione di asserzione SAML
- Sicurizzare i microservizi con lo scambio di token
OAuth
Migliori Pratiche per le Applicazioni Native
Migliori Pratiche per le Applicazioni Basate sul Browser
Estendere OAuth
Riassunto e Prossimi Passaggi
Requisiti
- Conoscenze di base dello sviluppo di servizi web e API
Pubblico Target
- Sviluppatori
Recensioni (5)
Il fatto che ci fossero esempi pratici insieme al contenuto
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
Traduzione automatica
L'istruttore è stato estremamente chiaro e conciso. Era molto facile comprendere e assimilare le informazioni.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
Traduzione automatica
L'istruttore era molto motivato e competente. Non solo era in grado di trasmettere le informazioni, ma lo faceva anche con umorismo per rendere più leggero l'argomento teorico piuttosto asciutto.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
Traduzione automatica
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Corso - CISM - Certified Information Security Manager
Traduzione automatica
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica