دوره آموزشی امنیت وب: OAuth و OpenID Connect نسخه (2019)

دوره آموزشی امنیت وب: OAuth و OpenID Connect نسخه (2019)

1 ساعت 45 دقیقهپیشرفته2019-10-17

مدرسین

Keith Casey

Keith Casey

Software development and project management

جزئیات دوره

در حالی که بسیاری از متخصصان فنی ادعا می کنند که OAuth را می دانند و درک می کنند، واقعیت اغلب چیز دیگری را نشان می دهد. اجرای انواع کمک های مالی مناسب و جریان های مورد نیاز در حالی که از اسرار شما محافظت می کند در بهترین حالت چالش برانگیز و در بدترین حالت فاجعه بار است. اساساً، متخصصان اغلب با OAuth دست و پنجه نرم می‌کنند، زیرا متوجه می‌شوند که چیست، در چه مواردی کاربرد خوبی دارد و در چه مواردی بد است، و چگونه می‌توان آن را به آرامی و ایمن در سیستم‌های خود ادغام کرد. در این دوره، کیت کیسی اصول اولیه OAuth 2.0 و OpenID Connect را بررسی می کند و نحوه استفاده از آنها را برای تأیید اعتبار برنامه های خود نشان می دهد. او نشانه ها و محدوده ها را پوشش می دهد. طراحی و ساخت جریان های کلیدی؛ ملاحظات امنیتی مشترک؛ و بیشتر.

اهداف یادگیری
OAuth 2.0 چیست؟
مفید کردن OAuth 2.0 با برنامه های افزودنی
گسترش OAuth 2.0 با OpenID Connect
توکن های OAuth و استفاده از آنها
ملاحظات امنیتی رایج
جریان رمز عبور مالک منبع
جریان اعتبار مشتری
پیکربندی سرور OAuth در PHP و Node.js

مهارت ها

OpenIDOAuthIdentity and Access ManagementCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • استفاده از OAuth 2.0 و OpenID Connect
  • آنچه باید بدانید
  • آنچه شما نیاز دارید

OAuth چیست

  • توصیف OAuth 2.0
  • مفید کردن OAuth 2.0 با برنامه‌های افزودنی
  • گسترش OAuth 2.0 با OpenID Connect

مفاهیم بنیادی

  • اصول OAuth 2.0
  • گشت و گذار در نقاط پایانی OAuth
  • طراحی و استفاده از اسکوپ‌های OAuth

توکن‌های OAuth

  • توکن‌های OAuth 2.0
  • اعتبار سنجی JWTs
  • استفاده از توکن‌های دسترسی و رفرش
  • تجزیه و استفاده از نشانه‌های ID
  • جابجایی توکن‌ها به صورت ایمن و ایمن

نوع گرانت - کد مجوز

  • مرور کلی - جریان کد مجوز
  • چه زمانی باید از این استفاده کنم
  • بررسی اجمالی PKCE
  • چه زمانی باید از PKCE استفاده کنم
  • یک مثال بسازید - برنامه وب یا پستچی
  • یک مثال بسازید - Native app یا SPA
  • ملاحظات امنیتی

نوع گرانت - ترکیبی ضمنی

  • مرور کلی - جریان ضمنی
  • چه زمانی باید از این استفاده کنم
  • یک نمونه بسازید - SPA
  • ملاحظات امنیتی

نوع اعطا - رمز عبور مالک منبع

  • مرور کلی - جریان رمز عبور مالک منبع
  • چه زمانی باید از این استفاده کنم
  • یک مثال بسازید - حلقه کنید
  • ملاحظات امنیتی

نوع اعطا - اعتبار مشتری

  • مرور کلی - جریان اعتبار مشتری
  • چه زمانی باید از این استفاده کنم
  • یک مثال بسازید - حلقه کنید
  • ملاحظات امنیتی

نوع کمک هزینه - نوع اعطای دستگاه

  • نمای کلی - جریان دستگاه
  • چه زمانی باید از این استفاده کنم
  • یک نمونه بسازید - کیوسک
  • ملاحظات امنیتی

استفاده از معماری OAuth

  • روشهای توصیه شده OAuth
  • پیکربندی سرور OAuth در PHP
  • پیکربندی سرور OAuth در Node.js
  • OAuth 2.0 به عنوان یک سرویس با استفاده از Okta

وضعیت صنعت

  • پسوندهای OAuth
  • پسوندهای OAuth خاص صنعت

نتیجه

  • مراحل بعدی
۴۰,۰۰۰ تومان