Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
- Περίληψη της OAuth
- Κατανόηση της ασφάλειας API
OAuth
- Σημεία πρωτοκόλλου
- Πεδίο εφαρμογής (Scope)
- Κώδικας αυθεντικοποίησης για διαδικτυακές εφαρμογές
- Αυτόματη ροή (Implicit flow) για εφαρμογές με μία σελίδα
- Πιστοποιητικά πελάτη για μηχανές (Client credentials for machines)
- Πιστοποιητικά χρήστη λόγω (Resource owner password credentials)
- Μακροχρόνια πρόσβαση με ανανέωση των πιστοποιητικών (refresh tokens)
- Εξαγωγή του κατάλληλου τρόπου απάντησης
- Απλοποίηση OAuth με OAuth 2.1
Βέλτιστες πρακτικές για Μικρόχρωμες Εφαρμογές (Native Applications)
- Μοναδικά ζητήματα των μικρόχρωμων εφαρμογών
- Χρήση PKCE για την χειρισμό κλεπτών πιστοποιητικών (stolen tokens)
- Εξαγωγή του καλύτερου redirect URI
Βέλτιστες πρακτικές για Εφαρμογές Βάσης Περιηγητή (Browser-based Application)
- Το προφίλ ασφαλείας των εφαρμογών βάσης περιηγητή
- OAuth μέσα στον περιηγητή
- Αποφυγή OAuth με τα Πλάκια (cookies) SameSite
- Ασφάλεια εφαρμογών βάσης περιηγητή με backend για frontend
Επέκταση του OAuth
- OAuth και Ταυτότητα με OpenID Connect
- Διαμόρφωση πελατών με metadata OAuth
- Αυθεντικοποίηση IoT με το OAuth device flow
- Σύνδυση SAML και OAuth με τον χορήγη αναφοράς (assertion grant) SAML
- Ασφάλεια Microservices με αντάλλαγμα πιστοποιητικών (token exchange)
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασικές γνώσεις πληροφορικής υπηρεσίων και API ανάπτυξης
Δημοσίο
- Διαμορφωτές
7 Ώρες
Σχόλια (4)
Η έκθεση και το ορισμός των κανόνων.
Jack - CFNOC- DND
Κομμάτι - Micro Focus ArcSight ESM Advanced
Μηχανική Μετάφραση
Το γεγονός ότι υπήρχαν πρακτικά παραδείγματα με το περιεχόμενο
Smita Hanuman - Standard Bank of SA Ltd
Κομμάτι - Basel III – Certified Basel Professional
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν εξαιρειστικά σαφής και σύντομος. Πολύ εύκολο να κατανοηθεί και να απορροφηθεί η πληροφορία.
Paul Clancy - Rowan Dartington
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση