感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
介绍
- OAuth 概述
- 了解 API 安全性
OAuth的
- 协议终结点
- 范围
- Web 应用的授权代码
- 单页应用的隐式流
- 计算机的客户端凭据
- 资源所有者密码凭据
- 使用刷新令牌的长期访问
- 选择正确的响应模式
- 使用 OAuth 2.1 简化 OAuth
本机应用程序最佳实践
- 原生应用的独特问题
- 使用 PKCE 处理被盗令牌
- 选择最佳重定向 URI
基于浏览器的应用程序最佳实践
- 基于浏览器的应用的安全配置文件
- 浏览器中的 OAuth
- 避免使用 SameSite Cookie 的 OAuth
- 使用前端后端保护基于浏览器的应用
扩展 OAuth
- 使用 OpenID Connect 的 OAuth 和身份
- 使用 OAuth 元数据配置客户端
- 使用 OAuth 设备流授权 IoT
- 将 SAML 和 OAuth 与 SAML 断言授权相结合
- 通过令牌交换保护 Microservices
摘要和后续步骤
要求
- Web 服务和 API 开发的基本知识
观众
- 开发 人员
7 小时
客户评论 (5)
报告和规则设置。
Jack - CFNOC- DND
课程 - Micro Focus ArcSight ESM Advanced
机器翻译
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
课程 - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
课程 - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
课程 - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.