课程大纲

介绍

  • OAuth 概述
  • 了解 API 安全性

OAuth的

  • 协议终结点
  • 范围
  • Web 应用的授权代码
  • 单页应用的隐式流
  • 计算机的客户端凭据
  • 资源所有者密码凭据
  • 使用刷新令牌的长期访问
  • 选择正确的响应模式
  • 使用 OAuth 2.1 简化 OAuth

本机应用程序最佳实践

  • 原生应用的独特问题
  • 使用 PKCE 处理被盗令牌
  • 选择最佳重定向 URI

基于浏览器的应用程序最佳实践

  • 基于浏览器的应用的安全配置文件
  • 浏览器中的 OAuth
  • 避免使用 SameSite Cookie 的 OAuth
  • 使用前端后端保护基于浏览器的应用

扩展 OAuth

  • 使用 OpenID Connect 的 OAuth 和身份
  • 使用 OAuth 元数据配置客户端
  • 使用 OAuth 设备流授权 IoT
  • 将 SAML 和 OAuth 与 SAML 断言授权相结合
  • 通过令牌交换保护 Microservices

摘要和后续步骤

要求

  • Web 服务和 API 开发的基本知识

观众

  • 开发 人员
 7 小时

客户评论 (5)

即将举行的公开课程

课程分类