Cursusaanbod

Inleiding

  • Overzicht van OAuth
  • API-beveiliging begrijpen

OAuth

  • Protocol-eindpunten
  • Bereik (scope)
  • Autorisatiecode voor web-apps
  • Impliciete stroom voor single-page apps
  • Credentials van de client voor machines
  • Resource eigenaar password credentials
  • Lange-termijn toegang met refresh tokens
  • Het juiste responsmodus kiezen
  • OAuth vereenvoudigen met OAuth 2.1

Best practices voor native applicaties

  • Unieke problemen van native apps
  • PKCE gebruiken om gestolen tokens te verwerken
  • Het beste redirect URI kiezen

Best practices voor browser-gebaseerde applicaties

  • De beveiligingsprofiel van de browser-gebaseerde app
  • OAuth binnen de browser
  • Avoiding OAuth with SameSite cookies
  • Browser-gebaseerde apps beveiligen met backend voor frontend

OAuth uitbreiden

  • OAuth en identiteit met OpenID Connect
  • Clients configureren met OAuth-metadata
  • IoT autoriseren met de OAuth device flow
  • SAML en OAuth combineren met de SAML assertion grant
  • Microservices beveiligen met token exchange

Verslag en volgende stappen

Vereisten

  • Basiskennis van web service- en API-ontwikkeling

Doelgroep

  • Ontwikkelaars
 7 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën