Programa do Curso

Introdução

  • Panorama do OAuth
  • Compreendendo a segurança de APIs

OAuth

  • Pontos finais do protocolo
  • Escopo
  • Código de autorização para aplicativos web
  • Fluxo implícito para aplicativos de página única
  • Credenciais do cliente para máquinas
  • Credenciais de senha do proprietário do recurso
  • Acesso duradouro com tokens de atualização
  • Escolhendo o modo de resposta adequado
  • Simplificando OAuth com OAuth 2.1

Melhores Práticas para Aplicações Nativas

  • Problemas únicos das aplicações nativas
  • Usando PKCE para lidar com tokens roubados
  • Escolhendo o melhor URI de redirecionamento

Melhores Práticas para Aplicações Baseadas em Navegador

  • O perfil de segurança da aplicação baseada em navegador
  • OAuth dentro do navegador
  • Avoidando OAuth com cookies SameSite
  • Segurança de aplicações baseadas em navegador com backend para frontend

Estendendo OAuth

  • OAuth e Identidade com OpenID Connect
  • Configurando clientes com metadados OAuth
  • Autorizando IoT com o fluxo de dispositivo OAuth
  • Combinando SAML e OAuth com a concessão de declaração SAML
  • Segurança de Microservices com troca de tokens

Resumo e Próximos Passos

Requisitos

Público-Alvo

  • Desenvolvedores
 7 Horas

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas