課程簡介

介紹

  • OAuth 概述
  • 瞭解 API 安全性

OAuth的

  • 協議終結點
  • 範圍
  • Web 應用的授權代碼
  • 單頁應用的隱式流
  • 計算機的用戶端憑據
  • 資源擁有者密碼憑據
  • 使用刷新令牌的長期訪問
  • 選擇正確的回應模式
  • 使用 OAuth 2.1 簡化 OAuth

本機應用程式最佳實踐

  • 原生應用的獨特問題
  • 使用 PKCE 處理被盜令牌
  • 選擇最佳重定向 URI

基於瀏覽器的應用程式最佳實踐

  • 基於瀏覽器的應用的安全配置檔
  • 瀏覽器中的 OAuth
  • 避免使用 SameSite Cookie 的 OAuth
  • 使用前端後端保護基於瀏覽器的應用

擴展 OAuth

  • 使用 OpenID Connect 的 OAuth 和身份
  • 使用 OAuth 元數據配置用戶端
  • 使用 OAuth 設備流授權IoT
  • 將 SAML 和 OAuth 與 SAML 斷言授權相結合
  • 通過權杖交換保護 Microservices

摘要和後續步驟

最低要求

  • Web 服務和 API 開發的基本知識

觀眾

  • 開發人員
 7 時間:

人數



每位參與者的報價

客戶評論 (2)

相關課程

CISA - Certified Information Systems Auditor

28 時間:

課程分類