Course Code: oauth
Duration: 7 hours
Prerequisites:
  • Web 服務和 API 開發的基本知識

觀眾

  • 開發人員
Overview:

開放身份驗證 (OAuth) 是一種用於網站身份驗證的開放技術標準。它描述了不相關的伺服器和服務如何在不共用憑據的情況下安全地允許對資產進行經過身份驗證的訪問。

這種以講師為主導的現場培訓(現場或遠端)面向開發人員和任何希望學習和使用OAuth為應用程式提供安全委派訪問許可權的人。

在培訓結束時,參與者將能夠:

  • 瞭解 OAuth 的基礎知識。
  • 瞭解使用 OAuth 時的本機應用程式及其獨特的安全問題。
  • 學習並瞭解 OAuth 協議的常見擴展。
  • 與任何 OAuth 授權伺服器整合。

課程形式

  • 互動講座和討論。
  • 大量的練習和練習。
  • 在現場實驗室環境中動手實施。

課程自定義選項

  • 如需申請本課程的定製培訓,請聯繫我們進行安排。
Course Outline:

介紹

  • OAuth 概述
  • 瞭解 API 安全性

OAuth的

  • 協議終結點
  • 範圍
  • Web 應用的授權代碼
  • 單頁應用的隱式流
  • 計算機的用戶端憑據
  • 資源擁有者密碼憑據
  • 使用刷新令牌的長期訪問
  • 選擇正確的回應模式
  • 使用 OAuth 2.1 簡化 OAuth

本機應用程式最佳實踐

  • 原生應用的獨特問題
  • 使用 PKCE 處理被盜令牌
  • 選擇最佳重定向 URI

基於瀏覽器的應用程式最佳實踐

  • 基於瀏覽器的應用的安全配置檔
  • 瀏覽器中的 OAuth
  • 避免使用 SameSite Cookie 的 OAuth
  • 使用前端後端保護基於瀏覽器的應用

擴展 OAuth

  • 使用 OpenID Connect 的 OAuth 和身份
  • 使用 OAuth 元數據配置用戶端
  • 使用 OAuth 設備流授權IoT
  • 將 SAML 和 OAuth 與 SAML 斷言授權相結合
  • 通過權杖交換保護 Microservices

摘要和後續步驟

Sites Published:

United Arab Emirates - Open Authentication (OAuth)

Qatar - Open Authentication (OAuth)

Egypt - Open Authentication (OAuth)

Saudi Arabia - Open Authentication (OAuth)

South Africa - Open Authentication (OAuth)

Brasil - Open Authentication (OAuth)

Canada - Open Authentication (OAuth)

中国 - Open Authentication (OAuth)

香港 - Open Authentication (OAuth)

澳門 - Open Authentication (OAuth)

台灣 - Open Authentication (OAuth)

USA - Open Authentication (OAuth)

Österreich - Open Authentication (OAuth)

Schweiz - Open Authentication (OAuth)

Deutschland - Open Authentication (OAuth)

Czech Republic - Open Authentication (OAuth)

Denmark - Open Authentication (OAuth)

Estonia - Open Authentication (OAuth)

Finland - Open Authentication (OAuth)

Greece - Open Authentication (OAuth)

Magyarország - Open Authentication (OAuth)

Ireland - Open Authentication (OAuth)

Luxembourg - Open Authentication (OAuth)

Latvia - Open Authentication (OAuth)

España - Open Authentication (OAuth)

Italia - Open Authentication (OAuth)

Lithuania - Open Authentication (OAuth)

Nederland - Open Authentication (OAuth)

Norway - Open Authentication (OAuth)

Portugal - Open Authentication (OAuth)

România - Open Authentication (OAuth)

Sverige - Open Authentication (OAuth)

Türkiye - Open Authentication (OAuth)

Malta - Open Authentication (OAuth)

Belgique - Open Authentication (OAuth)

France - Open Authentication (OAuth)

日本 - Open Authentication (OAuth)

Australia - Open Authentication (OAuth)

Malaysia - Open Authentication (OAuth)

New Zealand - Open Authentication (OAuth)

Philippines - Open Authentication (OAuth)

Singapore - Open Authentication (OAuth)

Thailand - Open Authentication (OAuth)

Vietnam - Open Authentication (OAuth)

India - Open Authentication (OAuth)

Argentina - Open Authentication (OAuth)

Chile - Open Authentication (OAuth)

Costa Rica - Open Authentication (OAuth)

Ecuador - Open Authentication (OAuth)

Guatemala - Open Authentication (OAuth)

Colombia - Open Authentication (OAuth)

México - Open Authentication (OAuth)

Panama - Open Authentication (OAuth)

Peru - Open Authentication (OAuth)

Uruguay - Open Authentication (OAuth)

Venezuela - Open Authentication (OAuth)

Polska - Open Authentication (OAuth)

United Kingdom - Open Authentication (OAuth)

South Korea - Open Authentication (OAuth)

Pakistan - Open Authentication (OAuth)

Sri Lanka - Open Authentication (OAuth)

Bulgaria - Open Authentication (OAuth)

Bolivia - Open Authentication (OAuth)

Indonesia - Open Authentication (OAuth)

Kazakhstan - Open Authentication (OAuth)

Moldova - Open Authentication (OAuth)

Morocco - Open Authentication (OAuth)

Tunisia - Open Authentication (OAuth)

Kuwait - Open Authentication (OAuth)

Oman - Open Authentication (OAuth)

Slovakia - Open Authentication (OAuth)

Kenya - Open Authentication (OAuth)

Nigeria - Open Authentication (OAuth)

Botswana - Open Authentication (OAuth)

Slovenia - Open Authentication (OAuth)

Croatia - Open Authentication (OAuth)

Serbia - Open Authentication (OAuth)

Bhutan - Open Authentication (OAuth)

Nepal - Open Authentication (OAuth)

Uzbekistan - Open Authentication (OAuth)