Εξέλιξη Κομματιού

Εισαγωγή

  • Περίληψη της OAuth
  • Κατανόηση της ασφάλειας API

OAuth

  • Σημεία πρωτοκόλλου
  • Πεδίο εφαρμογής (Scope)
  • Κώδικας αυθεντικοποίησης για διαδικτυακές εφαρμογές
  • Αυτόματη ροή (Implicit flow) για εφαρμογές με μία σελίδα
  • Πιστοποιητικά πελάτη για μηχανές (Client credentials for machines)
  • Πιστοποιητικά χρήστη λόγω (Resource owner password credentials)
  • Μακροχρόνια πρόσβαση με ανανέωση των πιστοποιητικών (refresh tokens)
  • Εξαγωγή του κατάλληλου τρόπου απάντησης
  • Απλοποίηση OAuth με OAuth 2.1

Βέλτιστες πρακτικές για Μικρόχρωμες Εφαρμογές (Native Applications)

  • Μοναδικά ζητήματα των μικρόχρωμων εφαρμογών
  • Χρήση PKCE για την χειρισμό κλεπτών πιστοποιητικών (stolen tokens)
  • Εξαγωγή του καλύτερου redirect URI

Βέλτιστες πρακτικές για Εφαρμογές Βάσης Περιηγητή (Browser-based Application)

  • Το προφίλ ασφαλείας των εφαρμογών βάσης περιηγητή
  • OAuth μέσα στον περιηγητή
  • Αποφυγή OAuth με τα Πλάκια (cookies) SameSite
  • Ασφάλεια εφαρμογών βάσης περιηγητή με backend για frontend

Επέκταση του OAuth

  • OAuth και Ταυτότητα με OpenID Connect
  • Διαμόρφωση πελατών με metadata OAuth
  • Αυθεντικοποίηση IoT με το OAuth device flow
  • Σύνδυση SAML και OAuth με τον χορήγη αναφοράς (assertion grant) SAML
  • Ασφάλεια Microservices με αντάλλαγμα πιστοποιητικών (token exchange)

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Βασικές γνώσεις πληροφορικής υπηρεσίων και API ανάπτυξης

Δημοσίο

  • Διαμορφωτές
 7 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (5)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες