Programa do Curso

Introdução

  • Visão geral do OAuth
  • Compreendendo a segurança da API

OAuth

  • Pontos de extremidade do protocolo
  • Escopo
  • Código de autorização para aplicativos web
  • Fluxo implícito para aplicativos single-page
  • Credenciais de cliente para máquinas
  • Credenciais do proprietário do recurso
  • Acesso de longa duração com tokens de atualização
  • Escolhendo o modo de resposta adequado
  • Simplificando OAuth com OAuth 2.1

Melhores Práticas para Aplicações Nativas

  • Problemas únicos das aplicações nativas
  • Usando PKCE para lidar com tokens roubados
  • Escolhendo o melhor URI de redirecionamento

Melhores Práticas para Aplicações Baseadas em Navegador

  • O perfil de segurança da aplicação baseada em navegador
  • OAuth dentro do navegador
  • Avoidando OAuth com cookies SameSite
  • Segurança de aplicações baseadas em navegador com backend para frontend

Estendendo OAuth

  • OAuth e Identidade com OpenID Connect
  • Configurando clientes com metadados do OAuth
  • Autorizando o IoT com o fluxo de dispositivo OAuth
  • Combinando SAML e OAuth com a concessão de declaração SAML
  • Segurança de Microservices com troca de tokens

Resumo e Próximos Passos

Requisitos

  • Conhecimento básico de desenvolvimento de serviço web e API

Público-Alvo

  • Desenvolvedores
 7 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas