Programa del Curso
Introducción
- Descripción general de OAuth
- Descripción de la seguridad de las API
OAuth
- Puntos de conexión de protocolo
- Alcance
- Código de autorización para aplicaciones web
- Flujo implícito para aplicaciones de una sola página
- Credenciales de cliente para máquinas
- Credenciales de contraseña del propietario del recurso
- Acceso de larga duración con tokens de actualización
- Elegir el modo de respuesta correcto
- Simplificación de OAuth con OAuth 2.1
Prácticas recomendadas para aplicaciones nativas
- Problemas únicos de las aplicaciones nativas
- Uso de PKCE para controlar tokens robados
- Elegir el mejor URI de redireccionamiento
Prácticas recomendadas para aplicaciones basadas en explorador
- El perfil de seguridad de la aplicación basada en navegador
- OAuth dentro del navegador
- Evitar OAuth con las cookies de SameSite
- Protección de aplicaciones basadas en navegador con backend para frontend
Ampliación de OAuth
- OAuth e identidad con OpenID Connect
- Configuración de clientes con metadatos de OAuth
- Autorización del IoT con el flujo de dispositivo OAuth
- Combinación de SAML y OAuth con la concesión de aserción SAML
- Protección Microservices con intercambio de tokens
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de desarrollo de servicios web y API
Audiencia
- Desarrolladores
Testimonios (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.