문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
소개
- OAuth 개요
- API 보안 이해
OAuth
- 프로토콜 엔드포인트
- 범위
- 웹 앱용 인증 코드
- 단일 페이지 앱의 암시적 흐름
- 머신에 대한 클라이언트 자격 증명
- 리소스 소유자 비밀번호 자격 증명
- 새로 고침 토큰을 사용한 장기 액세스
- 올바른 응답 모드 선택
- OAuth 2.1로 OAuth 단순화
기본 애플리케이션 모범 사례
- 네이티브 앱의 고유한 문제
- PKCE를 사용하여 도난당한 토큰 처리
- 최상의 리디렉션 URI 선택
브라우저 기반 애플리케이션 모범 사례
- 브라우저 기반 앱의 보안 프로필
- 브라우저 내 OAuth
- SameSite 쿠키로 OAuth 방지
- 프런트엔드용 백엔드로 브라우저 기반 앱 보호
OAuth 확장
- OpenID Connect를 통한 OAuth 및 ID
- OAuth 메타데이터로 클라이언트 구성
- OAuth 장치 흐름을 사용하여 IoT 승인
- SAML 및 OAuth를 SAML 어설션 부여와 결합
- 토큰 교환으로 Microservices 확보
요약 및 다음 단계
요건
- 웹 서비스 및 API 개발에 대한 기본 지식
대상
- 개발자
7 시간
회원 평가 (5)
내용에 실습 예제가 포함되어 있었다는 점
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
기계 번역됨
트레이너는 매우 명확하고 간결했습니다. 정보를 이해하고 흡수하는 것이 매우 쉬웠습니다.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
기계 번역됨
트레이너는 매우 열정적이고 지식이 풍부했습니다. 트레이너는 정보 전달뿐만 아니라, 건조한 이론적인 교육 주제를 유머로 가볍게 만들어주었습니다.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
기계 번역됨
I genuinely was benefit from the communication skills of the trainer.
Flavio Guerrieri
코스 - CISM - Certified Information Security Manager
기계 번역됨
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
코스 - Compliance and the Management of Compliance Risk
기계 번역됨