Eğitim İçeriği
Giriş
- OAuth'a Genel Bakış
- API Güvenliğinin Anlaşılması
OAuth
- Protokol Uç Noktaları
- Kapsam
- Web Uygulamaları için Yetkilendirme Kodu
- Tek Sayfalık Uygulamalar için Gizli Akış
- Makinalar için İstemci Kimlik Bilgileri
- Kaynak Sahibi Parola Kimlik Bilgileri
- Yenileme Token'ları ile Uzun Ömürlü Erişim
- Doğru Yanıt Modunun Seçilmesi
- OAuth 2.1 ile OAuth'ı Basitleştirme
Yerel Uygulama En İyi Uygulamaları
- Yerel Uygulamaların Benzersiz Sorunları
- Çalınan Token'ları İşlemek için PKCE Kullanımı
- En İyi Yönlendirme URI'sinin Seçilmesi
Tarayıcı Tabanlı Uygulama En İyi Uygulamaları
- Tarayıcı Tabanlı Uygulamanın Güvenlik Profili
- Tarayıcı İçinde OAuth
- SameSite Çerezleri ile OAuth'dan Kaçınma
- Tarayıcı Tabanlı Uygulamaları Backend for Frontend ile Güvenli Hale Getirme
OAuth'ı Genişletme
- OpenID Connect ile OAuth ve Kimlik
- OAuth Meta Verileri ile İstemci Yapılandırması
- OAuth Cihaz Akışı ile IoT'yi Yetkilendirme
- SAML Assertion Grant ile SAML ve OAuth'ı Birleştirme
- Token Exchange ile Microservices'yi Güvenli Hale Getirme
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Web hizmeti ve API geliştirme konusunda temel bilgi
Hedef Kitle
- Geliştiriciler
Danışanlarımızın Yorumları (5)
The report and rules setup.
Jack - CFNOC- DND
Eğitim - Micro Focus ArcSight ESM Advanced
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Eğitim - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Eğitim - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Eğitim - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.