دوره آموزشی امنیت وب: OAuth و OpenID Connect نسخه (2019)
1 ساعت 45 دقیقهپیشرفته2019-10-17
مدرسین

Keith Casey
Software development and project management
جزئیات دوره
در حالی که بسیاری از متخصصان فنی ادعا می کنند که OAuth را می دانند و درک می کنند، واقعیت اغلب چیز دیگری را نشان می دهد. اجرای انواع کمک های مالی مناسب و جریان های مورد نیاز در حالی که از اسرار شما محافظت می کند در بهترین حالت چالش برانگیز و در بدترین حالت فاجعه بار است. اساساً، متخصصان اغلب با OAuth دست و پنجه نرم میکنند، زیرا متوجه میشوند که چیست، در چه مواردی کاربرد خوبی دارد و در چه مواردی بد است، و چگونه میتوان آن را به آرامی و ایمن در سیستمهای خود ادغام کرد. در این دوره، کیت کیسی اصول اولیه OAuth 2.0 و OpenID Connect را بررسی می کند و نحوه استفاده از آنها را برای تأیید اعتبار برنامه های خود نشان می دهد. او نشانه ها و محدوده ها را پوشش می دهد. طراحی و ساخت جریان های کلیدی؛ ملاحظات امنیتی مشترک؛ و بیشتر.
اهداف یادگیری
OAuth 2.0 چیست؟
مفید کردن OAuth 2.0 با برنامه های افزودنی
گسترش OAuth 2.0 با OpenID Connect
توکن های OAuth و استفاده از آنها
ملاحظات امنیتی رایج
جریان رمز عبور مالک منبع
جریان اعتبار مشتری
پیکربندی سرور OAuth در PHP و Node.js
اهداف یادگیری
OAuth 2.0 چیست؟
مفید کردن OAuth 2.0 با برنامه های افزودنی
گسترش OAuth 2.0 با OpenID Connect
توکن های OAuth و استفاده از آنها
ملاحظات امنیتی رایج
جریان رمز عبور مالک منبع
جریان اعتبار مشتری
پیکربندی سرور OAuth در PHP و Node.js
مهارت ها
OpenIDOAuthIdentity and Access ManagementCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- استفاده از OAuth 2.0 و OpenID Connect
- آنچه باید بدانید
- آنچه شما نیاز دارید
OAuth چیست
- توصیف OAuth 2.0
- مفید کردن OAuth 2.0 با برنامههای افزودنی
- گسترش OAuth 2.0 با OpenID Connect
مفاهیم بنیادی
- اصول OAuth 2.0
- گشت و گذار در نقاط پایانی OAuth
- طراحی و استفاده از اسکوپهای OAuth
توکنهای OAuth
- توکنهای OAuth 2.0
- اعتبار سنجی JWTs
- استفاده از توکنهای دسترسی و رفرش
- تجزیه و استفاده از نشانههای ID
- جابجایی توکنها به صورت ایمن و ایمن
نوع گرانت - کد مجوز
- مرور کلی - جریان کد مجوز
- چه زمانی باید از این استفاده کنم
- بررسی اجمالی PKCE
- چه زمانی باید از PKCE استفاده کنم
- یک مثال بسازید - برنامه وب یا پستچی
- یک مثال بسازید - Native app یا SPA
- ملاحظات امنیتی
نوع گرانت - ترکیبی ضمنی
- مرور کلی - جریان ضمنی
- چه زمانی باید از این استفاده کنم
- یک نمونه بسازید - SPA
- ملاحظات امنیتی
نوع اعطا - رمز عبور مالک منبع
- مرور کلی - جریان رمز عبور مالک منبع
- چه زمانی باید از این استفاده کنم
- یک مثال بسازید - حلقه کنید
- ملاحظات امنیتی
نوع اعطا - اعتبار مشتری
- مرور کلی - جریان اعتبار مشتری
- چه زمانی باید از این استفاده کنم
- یک مثال بسازید - حلقه کنید
- ملاحظات امنیتی
نوع کمک هزینه - نوع اعطای دستگاه
- نمای کلی - جریان دستگاه
- چه زمانی باید از این استفاده کنم
- یک نمونه بسازید - کیوسک
- ملاحظات امنیتی
استفاده از معماری OAuth
- روشهای توصیه شده OAuth
- پیکربندی سرور OAuth در PHP
- پیکربندی سرور OAuth در Node.js
- OAuth 2.0 به عنوان یک سرویس با استفاده از Okta
وضعیت صنعت
- پسوندهای OAuth
- پسوندهای OAuth خاص صنعت
نتیجه
- مراحل بعدی