Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
- Περίληψη της OAuth
- Κατανόηση της ασφάλειας API
OAuth
- Σημεία πρωτοκόλλου
- Πεδίο εφαρμογής (Scope)
- Κώδικας αυθεντικοποίησης για διαδικτυακές εφαρμογές
- Αυτόματη ροή (Implicit flow) για εφαρμογές με μία σελίδα
- Πιστοποιητικά πελάτη για μηχανές (Client credentials for machines)
- Πιστοποιητικά χρήστη λόγω (Resource owner password credentials)
- Μακροχρόνια πρόσβαση με ανανέωση των πιστοποιητικών (refresh tokens)
- Εξαγωγή του κατάλληλου τρόπου απάντησης
- Απλοποίηση OAuth με OAuth 2.1
Βέλτιστες πρακτικές για Μικρόχρωμες Εφαρμογές (Native Applications)
- Μοναδικά ζητήματα των μικρόχρωμων εφαρμογών
- Χρήση PKCE για την χειρισμό κλεπτών πιστοποιητικών (stolen tokens)
- Εξαγωγή του καλύτερου redirect URI
Βέλτιστες πρακτικές για Εφαρμογές Βάσης Περιηγητή (Browser-based Application)
- Το προφίλ ασφαλείας των εφαρμογών βάσης περιηγητή
- OAuth μέσα στον περιηγητή
- Αποφυγή OAuth με τα Πλάκια (cookies) SameSite
- Ασφάλεια εφαρμογών βάσης περιηγητή με backend για frontend
Επέκταση του OAuth
- OAuth και Ταυτότητα με OpenID Connect
- Διαμόρφωση πελατών με metadata OAuth
- Αυθεντικοποίηση IoT με το OAuth device flow
- Σύνδυση SAML και OAuth με τον χορήγη αναφοράς (assertion grant) SAML
- Ασφάλεια Microservices με αντάλλαγμα πιστοποιητικών (token exchange)
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασικές γνώσεις πληροφορικής υπηρεσίων και API ανάπτυξης
Δημοσίο
- Διαμορφωτές
7 Ώρες
Σχόλια (4)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση
Η έκθεση και το ορισμός των κανόνων.
Jack - CFNOC- DND
Κομμάτι - Micro Focus ArcSight ESM Advanced
Μηχανική Μετάφραση
μάθηση για το Βασίλειο
Daksha Vallabh - Standard Bank of SA Ltd
Κομμάτι - Basel III – Certified Basel Professional
Μηχανική Μετάφραση
Η βελτιστοποίηση του κινδύνου είναι πιο σαφής από τις άλλες θέματα
Munirah Alsahli - GOSI
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση