Struttura del corso

Introduzione

  • Panoramica di OAuth
  • Comprensione della sicurezza delle API

  • OAuth

    • Punti finali del protocollo
    • Ambito (Scope)
    • Codice di autorizzazione per le app web
    • Flusso implicito per le app a singola pagina
    • Credenziali del client per le macchine
    • Credenziali della password del proprietario delle risorse
    • Accesso a lunga durata con token di rinfresco
    • Scegliere la modalità di risposta giusta
    • Semplificare OAuth con OAuth 2.1

    Migliori Pratiche per le Applicazioni Native

    • Problemi specifici delle app native
    • Utilizzare PKCE per gestire i token rubati
    • Scegliere il miglior URI di reindirizzamento

    Migliori Pratiche per le Applicazioni Basate sul Browser

    • Il profilo di sicurezza delle app basate sul browser
    • OAuth all'interno del browser
    • Evitare OAuth con cookie SameSite
    • Sicurizzare le app basate sul browser con backend per frontend

    Estendere OAuth

    • OAuth e identità con OpenID Connect
    • Configurare i client con metadati OAuth
    • Autorizzare l'IoT con il flusso di dispositivi OAuth
    • Combinare SAML e OAuth con la concessione di asserzione SAML
    • Sicurizzare i microservizi con lo scambio di token

    Riassunto e Prossimi Passaggi

Requisiti

  • Conoscenze di base dello sviluppo di servizi web e API

Pubblico Target

  • Sviluppatori
 7 Ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (5)

Corsi in Arrivo

Categorie relative