Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
- Overzicht van OAuth
- API-beveiliging begrijpen
OAuth
- Protocol-eindpunten
- Bereik (scope)
- Autorisatiecode voor web-apps
- Impliciete stroom voor single-page apps
- Credentials van de client voor machines
- Resource eigenaar password credentials
- Lange-termijn toegang met refresh tokens
- Het juiste responsmodus kiezen
- OAuth vereenvoudigen met OAuth 2.1
Best practices voor native applicaties
- Unieke problemen van native apps
- PKCE gebruiken om gestolen tokens te verwerken
- Het beste redirect URI kiezen
Best practices voor browser-gebaseerde applicaties
- De beveiligingsprofiel van de browser-gebaseerde app
- OAuth binnen de browser
- Avoiding OAuth with SameSite cookies
- Browser-gebaseerde apps beveiligen met backend voor frontend
OAuth uitbreiden
- OAuth en identiteit met OpenID Connect
- Clients configureren met OAuth-metadata
- IoT autoriseren met de OAuth device flow
- SAML en OAuth combineren met de SAML assertion grant
- Microservices beveiligen met token exchange
Verslag en volgende stappen
Vereisten
- Basiskennis van web service- en API-ontwikkeling
Doelgroep
- Ontwikkelaars
7 Uren
Getuigenissen (4)
Het feit dat er praktische voorbeelden waren bij de inhoud
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst duidelijk en beknopt. Het was zeer gemakkelijk om de informatie te begrijpen en op te nemen.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald