دوره آموزشی امنیت وب: OAuth و OpenID Connect
1 ساعت 38 دقیقهپیشرفته2023-10-27
مدرسین

Keith Casey
Software development and project management
جزئیات دوره
در حالی که بسیاری از متخصصان فنی ادعا می کنند که OAuth را می دانند و درک می کنند، واقعیت اغلب چیز دیگری را نشان می دهد. اجرای انواع کمک های مالی مناسب و جریان های مورد نیاز در حالی که از اسرار شما محافظت می کند در بهترین حالت چالش برانگیز و در بدترین حالت فاجعه بار است. اساساً، متخصصان اغلب با OAuth دست و پنجه نرم میکنند، زیرا متوجه میشوند که چیست، در چه مواردی کاربرد خوبی دارد و در چه مواردی بد است، و چگونه میتوان آن را به آرامی و ایمن در سیستمهای خود ادغام کرد. در این دوره، کیث کیسی اصول اولیه OAuth 2.0 و OpenID Connect را بررسی می کند و نحوه استفاده از آنها را برای تأیید اعتبار برنامه های خود نشان می دهد. او توکنها و محدودهها، طراحی و ساخت گردشهای کاری کلیدی، رسیدگی به ملاحظات امنیتی رایج و موارد دیگر را پوشش میدهد.
مهارت ها
OAuthIdentity and Access ManagementCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- استفاده از OAuth 2.0 و OpenID Connect
- آنچه باید بدانید
- نحوه استفاده از کد برای این دوره
OAuth چیست
- توصیف OAuth 2.0
- مفید کردن OAuth 2.0 با برنامههای افزودنی
- گسترش OAuth 2.0 با OpenID Connect
مفاهیم بنیادی
- اصول OAuth 2.0
- گشت و گذار در نقاط پایانی OAuth
- نمای کلی نوع گرنت
- طراحی و استفاده از اسکوپهای OAuth
- استفاده از زمین بازی OAuth
توکنهای OAuth
- توکنهای OAuth 2.0
- اعتبارسنجی JWTs
- جابجایی توکنها به صورت ایمن و ایمن
نوع گرانت - کد مجوز
- مرور کلی - جریان کد مجوز
- چه زمانی باید از این استفاده کنید
- آزمایشگاه - ساختن یک مثال (برنامه وب یا پستچی)
- بررسی اجمالی Auth-Code و PKCE
- چه زمانی باید از PKCE استفاده کنید
- آزمایشگاه - ساختن یک نمونه (برنامه بومی یا اسپا)
- ملاحظات امنیتی
نوع اعطا - رمز عبور مالک منبع
- مرور کلی - جریان رمز عبور مالک منبع
- چه زمانی باید از این استفاده کنید
- آزمایشگاه - ساختن یک مثال (فرش)
- ملاحظات امنیتی
نوع اعطا - اعتبار مشتری
- مرور کلی - جریان اعتبار مشتری
- چه زمانی باید از این استفاده کنید
- آزمایشگاه - ساختن یک مثال (فرش)
- ملاحظات امنیتی
نوع کمک هزینه - نوع اعطای دستگاه
- نمای کلی - جریان دستگاه
- چه زمانی باید از این استفاده کنید
- آزمایشگاه - ساختن یک نمونه (کیوسک)
- ملاحظات امنیتی
استفاده از معماری OAuth
- اقدامات توصیه شده OAuth
- آزمایشگاه - پیکربندی سرور OAuth در PHP
- آزمایشگاه - پیکربندی سرور OAuth در Node.js
- OAuth 2.0 به عنوان یک سرویس با استفاده از Auth0
وضعیت صنعت
- پسوندهای OAuth
- پسوندهای OAuth مخصوص صنعت
نتیجه
- مراحل بعدی