Prenez contact avec nous

Plan du cours

Introduction

  • Vue d'ensemble d'OAuth
  • Compréhension de la sécurité des API

OAuth

  • Points de terminaison du protocole
  • Périmètre (Scope)
  • Code d'autorisation pour les applications web
  • Flux implicite pour les applications à page unique
  • Identifiants du client pour les machines
  • Identifiants de mot de passe du propriétaire de la ressource
  • Accès de longue durée avec des jetons d'actualisation
  • Choix du mode de réponse approprié
  • Simple d'utilisation avec OAuth 2.1

Meilleures pratiques pour les applications natives

  • Problèmes uniques des applications natives
  • Utilisation de PKCE pour gérer les jetons volés
  • Choix du meilleur URI de redirection

Meilleures pratiques pour les applications basées sur navigateur

  • Profil de sécurité de l'application basée sur navigateur
  • OAuth dans le navigateur
  • Éviter OAuth avec les cookies SameSite
  • Sécurisation des applications basées sur le navigateur avec un serveur pour frontend

Extension d'OAuth

  • OAuth et identité avec OpenID Connect
  • Configuration des clients avec les métadonnées OAuth
  • Autorisation de l'IoT avec le flux d'appareil OAuth
  • Combinaison de SAML et OAuth avec l'accord d'assertion SAML
  • Sécurisation des microservices avec l'échange de jetons

Résumé et prochaines étapes

Pré requis

  • Connaissances de base en développement de services web et d'API.

Public visé

  • Développeurs.
 7 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires