課程簡介
介紹
- OAuth概述
- 理解API安全性
OAuth
- 協議端點
- 範圍
- Web應用的授權碼
- 單頁應用的隱式流
- 機器的客戶端憑證
- 資源所有者密碼憑證
- 使用刷新令牌實現長期訪問
- 選擇正確的響應模式
- 使用OAuth 2.1簡化OAuth
原生應用程序最佳實踐
- 原生應用的獨特問題
- 使用PKCE處理被盜令牌
- 選擇最佳的重定向URI
基於瀏覽器的應用程序最佳實踐
- 基於瀏覽器的應用的安全特性
- 瀏覽器中的OAuth
- 使用SameSite cookies避免OAuth
- 使用後端爲前端保護基於瀏覽器的應用
擴展OAuth
- OAuth與OpenID Connect的身份認證
- 使用OAuth元數據配置客戶端
- 使用OAuth設備流授權物聯網
- 使用SAML斷言授權結合SAML與OAuth
- 使用令牌交換保護微服務
總結與下一步
最低要求
- 具備Web服務和API開發的基礎知識
受衆
- 開發人員
客戶評論 (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
課程 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
課程 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
課程 - HIPAA Compliance for Developers
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
課程 - CISM - Certified Information Security Manager
I genuinely enjoyed the real examples of the trainer.