Programa del Curso
Introducción
- Descripción general de OAuth
- Descripción de la seguridad de las API
OAuth
- Puntos de conexión de protocolo
- Alcance
- Código de autorización para aplicaciones web
- Flujo implícito para aplicaciones de una sola página
- Credenciales de cliente para máquinas
- Credenciales de contraseña del propietario del recurso
- Acceso de larga duración con tokens de actualización
- Elegir el modo de respuesta correcto
- Simplificación de OAuth con OAuth 2.1
Prácticas recomendadas para aplicaciones nativas
- Problemas únicos de las aplicaciones nativas
- Uso de PKCE para controlar tokens robados
- Elegir el mejor URI de redireccionamiento
Prácticas recomendadas para aplicaciones basadas en explorador
- El perfil de seguridad de la aplicación basada en navegador
- OAuth dentro del navegador
- Evitar OAuth con las cookies de SameSite
- Protección de aplicaciones basadas en navegador con backend para frontend
Ampliación de OAuth
- OAuth e identidad con OpenID Connect
- Configuración de clientes con metadatos de OAuth
- Autorización del IoT con el flujo de dispositivo OAuth
- Combinación de SAML y OAuth con la concesión de aserción SAML
- Protección Microservices con intercambio de tokens
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de desarrollo de servicios web y API
Audiencia
- Desarrolladores
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática