Plan Szkolenia
Wprowadzenie
- Przegląd OAuth
- Zrozumienie bezpieczeństwa API
OAuth
- Punkty końcowe protokołu
- Zakres
- Kod autoryzacji dla aplikacji internetowych
- Niejawny przepływ dla aplikacji jednostronicowych
- Poświadczenia klienta dla maszyn
- Poświadczenia hasła właściciela zasobu
- Długotrwały dostęp z tokenami odświeżania
- Wybór właściwego trybu odpowiedzi
- Upraszczanie OAuth za pomocą OAuth 2.1
Najlepsze praktyki dotyczące aplikacji natywnych
- Unikalne kwestie związane z aplikacjami natywnymi
- Używanie PKCE do obsługi skradzionych tokenów
- Wybór najlepszego URI przekierowania
Najlepsze praktyki dotyczące aplikacji opartych na przeglądarce
- Profil bezpieczeństwa aplikacji opartej na przeglądarce
- OAuth w przeglądarce
- Unikanie OAuth za pomocą plików cookie SameSite
- Zabezpieczanie aplikacji opartych na przeglądarce za pomocą backendu dla frontendu
Rozszerzanie OAuth
- OAuth i tożsamość z OpenID Connect
- Konfigurowanie klientów za pomocą metadanych OAuth
- Autoryzacja IoT za pomocą przepływu urządzeń OAuth
- Łączenie SAML i OAuth z przyznawaniem asercji SAML
- Zabezpieczanie Microservices za pomocą wymiany tokenów
Podsumowanie i kolejne kroki
Wymagania
- Podstawowa wiedza na temat rozwoju usług internetowych i API
Uczestnicy
- Deweloperzy
Opinie uczestników (5)
Konfiguracja raportu i reguł.
Jack - CFNOC- DND
Szkolenie - Micro Focus ArcSight ESM Advanced
Przetłumaczone przez sztuczną inteligencję
przyklady wziete z zycia, dygresje, cwiczenia byly przydatne plus mozliwosc zadawania pytan na kazdym etapie
Karolina - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
Fakt, że były praktyczne przykłady w treści
Smita Hanuman - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję
Kursant był bardzo jasny i zwięzły. Bardzo łatwy do zrozumienia i przyswojenia informacji.
Paul Clancy - Rowan Dartington
Szkolenie - CGEIT – Certified in the Governance of Enterprise IT
Przetłumaczone przez sztuczną inteligencję
Trener był bardzo motywowany i posiadał wiedzę. Trener nie tylko potrafiła przekazywać informacje, ale także wprowadzała je z humorem, aby rozjaśnić suche, teoretyczne przedmioty szkoleniowe.
Marco van den Berg - ZiuZ Medical B.V.
Szkolenie - HIPAA Compliance for Developers
Przetłumaczone przez sztuczną inteligencję