Course Outline

Pendahuluan

  • Ulasan singkat tentang OAuth
  • Mengerti keamanan API

OAuth

  • Titik akhir protokol
  • Lingkup (Scope)
  • Kode otorisasi untuk aplikasi web
  • Aliran implisit untuk aplikasi satu halaman
  • Credensial klien untuk mesin
  • Credensial kata sandi pemilik sumber daya
  • Akses jangka panjang dengan token refresh
  • Memilih mode respons yang tepat
  • Mengeringankan OAuth dengan OAuth 2.1

Praktik Terbaik Aplikasi Native

  • Isu unik aplikasi native
  • Menggunakan PKCE untuk menangani token yang dicuri
  • Memilih URI redirect terbaik

Praktik Terbaik Aplikasi Berbasis Browser

  • Profil keamanan aplikasi berbasis browser
  • OAuth dalam browser
  • Menghindari OAuth dengan cookie SameSite
  • Menyediakan keamanan aplikasi berbasis browser dengan backend untuk frontend

Pembaharuan OAuth

  • OAuth dan Identitas dengan OpenID Connect
  • Konfigurasi klien menggunakan metadata OAuth
  • Mengotorisasi IoT dengan aliran perangkat OAuth
  • Menggabungkan SAML dan OAuth dengan klaim SAML
  • Menyediakan keamanan Microservices dengan pertukaran token

Ringkasan dan Langkah Selanjutnya

Requirements

  • Pemahaman dasar tentang pengembangan layanan web dan API

Audience

  • Para Pengembang
 7 Hours

Number of participants


Price per participant

Testimonials (5)

Upcoming Courses (Minimal 5 peserta)

Related Categories