課程簡介

介紹

  • OAuth概述
  • 理解API安全性

OAuth

  • 協議端點
  • 範圍
  • Web應用的授權碼
  • 單頁應用的隱式流
  • 機器的客戶端憑證
  • 資源所有者密碼憑證
  • 使用刷新令牌實現長期訪問
  • 選擇正確的響應模式
  • 使用OAuth 2.1簡化OAuth

原生應用程序最佳實踐

  • 原生應用的獨特問題
  • 使用PKCE處理被盜令牌
  • 選擇最佳的重定向URI

基於瀏覽器的應用程序最佳實踐

  • 基於瀏覽器的應用的安全特性
  • 瀏覽器中的OAuth
  • 使用SameSite cookies避免OAuth
  • 使用後端爲前端保護基於瀏覽器的應用

擴展OAuth

  • OAuth與OpenID Connect的身份認證
  • 使用OAuth元數據配置客戶端
  • 使用OAuth設備流授權物聯網
  • 使用SAML斷言授權結合SAML與OAuth
  • 使用令牌交換保護微服務

總結與下一步

最低要求

  • 具備Web服務和API開發的基礎知識

受衆

  • 開發人員
 7 時間:

人數


每位參與者的報價

客戶評論 (5)

即將到來的課程

課程分類