Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
- Overzicht van OAuth
- API-beveiliging begrijpen
OAuth
- Protocol-eindpunten
- Bereik (scope)
- Autorisatiecode voor web-apps
- Impliciete stroom voor single-page apps
- Credentials van de client voor machines
- Resource eigenaar password credentials
- Lange-termijn toegang met refresh tokens
- Het juiste responsmodus kiezen
- OAuth vereenvoudigen met OAuth 2.1
Best practices voor native applicaties
- Unieke problemen van native apps
- PKCE gebruiken om gestolen tokens te verwerken
- Het beste redirect URI kiezen
Best practices voor browser-gebaseerde applicaties
- De beveiligingsprofiel van de browser-gebaseerde app
- OAuth binnen de browser
- Avoiding OAuth with SameSite cookies
- Browser-gebaseerde apps beveiligen met backend voor frontend
OAuth uitbreiden
- OAuth en identiteit met OpenID Connect
- Clients configureren met OAuth-metadata
- IoT autoriseren met de OAuth device flow
- SAML en OAuth combineren met de SAML assertion grant
- Microservices beveiligen met token exchange
Verslag en volgende stappen
Vereisten
- Basiskennis van web service- en API-ontwikkeling
Doelgroep
- Ontwikkelaars
7 Uren
Getuigenissen (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
Risicooptimalisatie is duidelijker dan de andere onderwerpen
Munirah Alsahli - GOSI
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald