Temario del curso

Introducción

  • Descripción general de OAuth
  • Descripción de la seguridad de las API

OAuth

  • Puntos de conexión de protocolo
  • Alcance
  • Código de autorización para aplicaciones web
  • Flujo implícito para aplicaciones de una sola página
  • Credenciales de cliente para máquinas
  • Credenciales de contraseña del propietario del recurso
  • Acceso de larga duración con tokens de actualización
  • Elegir el modo de respuesta correcto
  • Simplificación de OAuth con OAuth 2.1

Prácticas recomendadas para aplicaciones nativas

  • Problemas únicos de las aplicaciones nativas
  • Uso de PKCE para controlar tokens robados
  • Elegir el mejor URI de redireccionamiento

Prácticas recomendadas para aplicaciones basadas en explorador

  • El perfil de seguridad de la aplicación basada en navegador
  • OAuth dentro del navegador
  • Evitar OAuth con las cookies de SameSite
  • Protección de aplicaciones basadas en navegador con backend para frontend

Ampliación de OAuth

  • OAuth e identidad con OpenID Connect
  • Configuración de clientes con metadatos de OAuth
  • Autorización del IoT con el flujo de dispositivo OAuth
  • Combinación de SAML y OAuth con la concesión de aserción SAML
  • Protección Microservices con intercambio de tokens

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos de desarrollo de servicios web y API

Audiencia

  • Desarrolladores
 7 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 1600 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Testimonios (5)

Próximos cursos

Categorías Relacionadas