Εξέλιξη Κομματιού
Εισαγωγή
- Περίληψη της OAuth
- Κατανόηση της ασφάλειας API
OAuth
- Σημεία πρωτοκόλλου
- Πεδίο εφαρμογής (Scope)
- Κώδικας αυθεντικοποίησης για διαδικτυακές εφαρμογές
- Αυτόματη ροή (Implicit flow) για εφαρμογές με μία σελίδα
- Πιστοποιητικά πελάτη για μηχανές (Client credentials for machines)
- Πιστοποιητικά χρήστη λόγω (Resource owner password credentials)
- Μακροχρόνια πρόσβαση με ανανέωση των πιστοποιητικών (refresh tokens)
- Εξαγωγή του κατάλληλου τρόπου απάντησης
- Απλοποίηση OAuth με OAuth 2.1
Βέλτιστες πρακτικές για Μικρόχρωμες Εφαρμογές (Native Applications)
- Μοναδικά ζητήματα των μικρόχρωμων εφαρμογών
- Χρήση PKCE για την χειρισμό κλεπτών πιστοποιητικών (stolen tokens)
- Εξαγωγή του καλύτερου redirect URI
Βέλτιστες πρακτικές για Εφαρμογές Βάσης Περιηγητή (Browser-based Application)
- Το προφίλ ασφαλείας των εφαρμογών βάσης περιηγητή
- OAuth μέσα στον περιηγητή
- Αποφυγή OAuth με τα Πλάκια (cookies) SameSite
- Ασφάλεια εφαρμογών βάσης περιηγητή με backend για frontend
Επέκταση του OAuth
- OAuth και Ταυτότητα με OpenID Connect
- Διαμόρφωση πελατών με metadata OAuth
- Αυθεντικοποίηση IoT με το OAuth device flow
- Σύνδυση SAML και OAuth με τον χορήγη αναφοράς (assertion grant) SAML
- Ασφάλεια Microservices με αντάλλαγμα πιστοποιητικών (token exchange)
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Βασικές γνώσεις πληροφορικής υπηρεσίων και API ανάπτυξης
Δημοσίο
- Διαμορφωτές
Σχόλια (5)
Το γεγονός ότι υπήρχαν πρακτικά παραδείγματα με το περιεχόμενο
Smita Hanuman - Standard Bank of SA Ltd
Κομμάτι - Basel III – Certified Basel Professional
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν εξαιρετικά σαφής και συντομός. πολύ εύκολο να καταλάβεις και να αποδεχτείς την πληροφορία.
Paul Clancy - Rowan Dartington
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση
Ο εκπαιδευτής ήταν πολύ μotivated και γνωστικός. Ο εκπαιδευτής δεν απλά μπόρεσε να μεταφέρει πληροφορίες, αλλά και τονίστηκε με χιούμορ για να εγγραφεί η ξεχωριστή θεωρητική θέμα της εκπαίδευσης. (Note: "motivated" is kept in English as a direct translation to Greek might not convey the same nuance and is commonly used in this form within professional contexts in Greek.)
Marco van den Berg - ZiuZ Medical B.V.
Κομμάτι - HIPAA Compliance for Developers
Μηχανική Μετάφραση
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Κομμάτι - CISM - Certified Information Security Manager
Μηχανική Μετάφραση
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση