Kerangka Materi
Pengantar
- Ikhtisar OAuth
- Mengerti keamanan API
OAuth
- Titik akhir protokol
- Lingkup
- Kode otorisasi untuk aplikasi web
- Arah implisit untuk aplikasi single-page
- Kredensial klien untuk mesin
- Kredensial kata sandi pemilik sumber daya
- Akses jangka panjang dengan token perbarui
- Memilih mode respons yang tepat
- Menyederhanakan OAuth dengan OAuth 2.1
Praktik Terbaik Aplikasi Asli
- Masalah unik aplikasi asli
- Menggunakan PKCE untuk menangani token yang dicuri
- Memilih URI pengalihan terbaik
Praktik Terbaik Aplikasi Berbasis Browser
- Profil keamanan aplikasi berbasis browser
- OAuth di dalam browser
- Menghindari OAuth dengan cookie SameSite
- Memperkuat aplikasi berbasis browser dengan backend for frontend
Mengembangkan OAuth
- OAuth dan Identitas dengan OpenID Connect
- Konfigurasi klien dengan metadata OAuth
- Autorisasi IoT dengan aliran perangkat OAuth
- Menggabungkan SAML dan OAuth dengan SAML assertion grant
- Memperkuat mikro layanan dengan pertukaran token
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pengetahuan dasar tentang pengembangan layanan web dan API
Audience
- Pengembang
Testimoni (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kursus - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Kursus - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.