Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Descripción general de OAuth
- Descripción de la seguridad de las API
OAuth
- Puntos de conexión de protocolo
- Alcance
- Código de autorización para aplicaciones web
- Flujo implícito para aplicaciones de una sola página
- Credenciales de cliente para máquinas
- Credenciales de contraseña del propietario del recurso
- Acceso de larga duración con tokens de actualización
- Elegir el modo de respuesta correcto
- Simplificación de OAuth con OAuth 2.1
Prácticas recomendadas para aplicaciones nativas
- Problemas únicos de las aplicaciones nativas
- Uso de PKCE para controlar tokens robados
- Elegir el mejor URI de redireccionamiento
Prácticas recomendadas para aplicaciones basadas en explorador
- El perfil de seguridad de la aplicación basada en navegador
- OAuth dentro del navegador
- Evitar OAuth con las cookies de SameSite
- Protección de aplicaciones basadas en navegador con backend para frontend
Ampliación de OAuth
- OAuth e identidad con OpenID Connect
- Configuración de clientes con metadatos de OAuth
- Autorización del IoT con el flujo de dispositivo OAuth
- Combinación de SAML y OAuth con la concesión de aserción SAML
- Protección Microservices con intercambio de tokens
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de desarrollo de servicios web y API
Audiencia
- Desarrolladores
7 Horas
Testimonios (4)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El formador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática