Programa do Curso
Introdução
- Panorama do OAuth
- Compreendendo a segurança de APIs
OAuth
- Pontos finais do protocolo
- Escopo
- Código de autorização para aplicativos web
- Fluxo implícito para aplicativos de página única
- Credenciais do cliente para máquinas
- Credenciais de senha do proprietário do recurso
- Acesso duradouro com tokens de atualização
- Escolhendo o modo de resposta adequado
- Simplificando OAuth com OAuth 2.1
Melhores Práticas para Aplicações Nativas
- Problemas únicos das aplicações nativas
- Usando PKCE para lidar com tokens roubados
- Escolhendo o melhor URI de redirecionamento
Melhores Práticas para Aplicações Baseadas em Navegador
- O perfil de segurança da aplicação baseada em navegador
- OAuth dentro do navegador
- Avoidando OAuth com cookies SameSite
- Segurança de aplicações baseadas em navegador com backend para frontend
Estendendo OAuth
- OAuth e Identidade com OpenID Connect
- Configurando clientes com metadados OAuth
- Autorizando IoT com o fluxo de dispositivo OAuth
- Combinando SAML e OAuth com a concessão de declaração SAML
- Segurança de Microservices com troca de tokens
Resumo e Próximos Passos
Requisitos
Público-Alvo
- Desenvolvedores
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
Curso - CISM - Certified Information Security Manager
Máquina Traduzida