Kerangka Materi

Pengantar

  • Ikhtisar OAuth
  • Mengerti keamanan API

OAuth

  • Titik akhir protokol
  • Lingkup
  • Kode otorisasi untuk aplikasi web
  • Arah implisit untuk aplikasi single-page
  • Kredensial klien untuk mesin
  • Kredensial kata sandi pemilik sumber daya
  • Akses jangka panjang dengan token perbarui
  • Memilih mode respons yang tepat
  • Menyederhanakan OAuth dengan OAuth 2.1

Praktik Terbaik Aplikasi Asli

  • Masalah unik aplikasi asli
  • Menggunakan PKCE untuk menangani token yang dicuri
  • Memilih URI pengalihan terbaik

Praktik Terbaik Aplikasi Berbasis Browser

  • Profil keamanan aplikasi berbasis browser
  • OAuth di dalam browser
  • Menghindari OAuth dengan cookie SameSite
  • Memperkuat aplikasi berbasis browser dengan backend for frontend

Mengembangkan OAuth

  • OAuth dan Identitas dengan OpenID Connect
  • Konfigurasi klien dengan metadata OAuth
  • Autorisasi IoT dengan aliran perangkat OAuth
  • Menggabungkan SAML dan OAuth dengan SAML assertion grant
  • Memperkuat mikro layanan dengan pertukaran token

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pengetahuan dasar tentang pengembangan layanan web dan API

Audience

  • Pengembang
 7 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (5)

Kursus Mendatang

Kategori Terkait