Programa do Curso
Introdução
- Visão geral do OAuth
- Compreendendo a segurança da API
OAuth
- Pontos de extremidade do protocolo
- Escopo
- Código de autorização para aplicativos web
- Fluxo implícito para aplicativos single-page
- Credenciais de cliente para máquinas
- Credenciais do proprietário do recurso
- Acesso de longa duração com tokens de atualização
- Escolhendo o modo de resposta adequado
- Simplificando OAuth com OAuth 2.1
Melhores Práticas para Aplicações Nativas
- Problemas únicos das aplicações nativas
- Usando PKCE para lidar com tokens roubados
- Escolhendo o melhor URI de redirecionamento
Melhores Práticas para Aplicações Baseadas em Navegador
- O perfil de segurança da aplicação baseada em navegador
- OAuth dentro do navegador
- Avoidando OAuth com cookies SameSite
- Segurança de aplicações baseadas em navegador com backend para frontend
Estendendo OAuth
- OAuth e Identidade com OpenID Connect
- Configurando clientes com metadados do OAuth
- Autorizando o IoT com o fluxo de dispositivo OAuth
- Combinando SAML e OAuth com a concessão de declaração SAML
- Segurança de Microservices com troca de tokens
Resumo e Próximos Passos
Requisitos
- Conhecimento básico de desenvolvimento de serviço web e API
Público-Alvo
- Desenvolvedores
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (4)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
A configuração do relatório e das regras.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Máquina Traduzida
aprendendo sobre Basiléia
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida