Cursusaanbod
Inleiding
- Overzicht van OAuth
- API-beveiliging begrijpen
OAuth
- Protocol-eindpunten
- Bereik (scope)
- Autorisatiecode voor web-apps
- Impliciete stroom voor single-page apps
- Credentials van de client voor machines
- Resource eigenaar password credentials
- Lange-termijn toegang met refresh tokens
- Het juiste responsmodus kiezen
- OAuth vereenvoudigen met OAuth 2.1
Best practices voor native applicaties
- Unieke problemen van native apps
- PKCE gebruiken om gestolen tokens te verwerken
- Het beste redirect URI kiezen
Best practices voor browser-gebaseerde applicaties
- De beveiligingsprofiel van de browser-gebaseerde app
- OAuth binnen de browser
- Avoiding OAuth with SameSite cookies
- Browser-gebaseerde apps beveiligen met backend voor frontend
OAuth uitbreiden
- OAuth en identiteit met OpenID Connect
- Clients configureren met OAuth-metadata
- IoT autoriseren met de OAuth device flow
- SAML en OAuth combineren met de SAML assertion grant
- Microservices beveiligen met token exchange
Verslag en volgende stappen
Vereisten
- Basiskennis van web service- en API-ontwikkeling
Doelgroep
- Ontwikkelaars
Getuigenissen (5)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en deskundig. De trainer kon niet alleen informatie overbrengen, ze bracht het ook met humor om het droge theoretische onderwerp op te lichten.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald