Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction
- Vue d'ensemble d'OAuth
- Compréhension de la sécurité des API
OAuth
- Points de terminaison du protocole
- Périmètre (Scope)
- Code d'autorisation pour les applications web
- Flux implicite pour les applications à page unique
- Identifiants du client pour les machines
- Identifiants de mot de passe du propriétaire de la ressource
- Accès de longue durée avec des jetons d'actualisation
- Choix du mode de réponse approprié
- Simple d'utilisation avec OAuth 2.1
Meilleures pratiques pour les applications natives
- Problèmes uniques des applications natives
- Utilisation de PKCE pour gérer les jetons volés
- Choix du meilleur URI de redirection
Meilleures pratiques pour les applications basées sur navigateur
- Profil de sécurité de l'application basée sur navigateur
- OAuth dans le navigateur
- Éviter OAuth avec les cookies SameSite
- Sécurisation des applications basées sur le navigateur avec un serveur pour frontend
Extension d'OAuth
- OAuth et identité avec OpenID Connect
- Configuration des clients avec les métadonnées OAuth
- Autorisation de l'IoT avec le flux d'appareil OAuth
- Combinaison de SAML et OAuth avec l'accord d'assertion SAML
- Sécurisation des microservices avec l'échange de jetons
Résumé et prochaines étapes
Pré requis
- Connaissances de base en développement de services web et d'API.
Public visé
- Développeurs.
7 Heures
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique