Temario del curso
Introducción
- Descripción general de OAuth
- Descripción de la seguridad de las API
OAuth
- Puntos de conexión de protocolo
- Alcance
- Código de autorización para aplicaciones web
- Flujo implícito para aplicaciones de una sola página
- Credenciales de cliente para máquinas
- Credenciales de contraseña del propietario del recurso
- Acceso de larga duración con tokens de actualización
- Elegir el modo de respuesta correcto
- Simplificación de OAuth con OAuth 2.1
Prácticas recomendadas para aplicaciones nativas
- Problemas únicos de las aplicaciones nativas
- Uso de PKCE para controlar tokens robados
- Elegir el mejor URI de redireccionamiento
Prácticas recomendadas para aplicaciones basadas en explorador
- El perfil de seguridad de la aplicación basada en navegador
- OAuth dentro del navegador
- Evitar OAuth con las cookies de SameSite
- Protección de aplicaciones basadas en navegador con backend para frontend
Ampliación de OAuth
- OAuth e identidad con OpenID Connect
- Configuración de clientes con metadatos de OAuth
- Autorización del IoT con el flujo de dispositivo OAuth
- Combinación de SAML y OAuth con la concesión de aserción SAML
- Protección Microservices con intercambio de tokens
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de desarrollo de servicios web y API
Audiencia
- Desarrolladores
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 1600 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática