دوره آموزشی امنیت وب: OAuth و OpenID Connect

دوره آموزشی امنیت وب: OAuth و OpenID Connect

1 ساعت 38 دقیقهپیشرفته2023-10-27

مدرسین

Keith Casey

Keith Casey

Software development and project management

جزئیات دوره

در حالی که بسیاری از متخصصان فنی ادعا می کنند که OAuth را می دانند و درک می کنند، واقعیت اغلب چیز دیگری را نشان می دهد. اجرای انواع کمک های مالی مناسب و جریان های مورد نیاز در حالی که از اسرار شما محافظت می کند در بهترین حالت چالش برانگیز و در بدترین حالت فاجعه بار است. اساساً، متخصصان اغلب با OAuth دست و پنجه نرم می‌کنند، زیرا متوجه می‌شوند که چیست، در چه مواردی کاربرد خوبی دارد و در چه مواردی بد است، و چگونه می‌توان آن را به آرامی و ایمن در سیستم‌های خود ادغام کرد. در این دوره، کیث کیسی اصول اولیه OAuth 2.0 و OpenID Connect را بررسی می کند و نحوه استفاده از آنها را برای تأیید اعتبار برنامه های خود نشان می دهد. او توکن‌ها و محدوده‌ها، طراحی و ساخت گردش‌های کاری کلیدی، رسیدگی به ملاحظات امنیتی رایج و موارد دیگر را پوشش می‌دهد.

مهارت ها

OAuthIdentity and Access ManagementCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • استفاده از OAuth 2.0 و OpenID Connect
  • آنچه باید بدانید
  • نحوه استفاده از کد برای این دوره

OAuth چیست

  • توصیف OAuth 2.0
  • مفید کردن OAuth 2.0 با برنامه‌های افزودنی
  • گسترش OAuth 2.0 با OpenID Connect

مفاهیم بنیادی

  • اصول OAuth 2.0
  • گشت و گذار در نقاط پایانی OAuth
  • نمای کلی نوع گرنت
  • طراحی و استفاده از اسکوپ‌های OAuth
  • استفاده از زمین بازی OAuth

توکن‌های OAuth

  • توکن‌های OAuth 2.0
  • اعتبارسنجی JWTs
  • جابجایی توکن‌ها به صورت ایمن و ایمن

نوع گرانت - کد مجوز

  • مرور کلی - جریان کد مجوز
  • چه زمانی باید از این استفاده کنید
  • آزمایشگاه - ساختن یک مثال (برنامه وب یا پستچی)
  • بررسی اجمالی Auth-Code و PKCE
  • چه زمانی باید از PKCE استفاده کنید
  • آزمایشگاه - ساختن یک نمونه (برنامه بومی یا اسپا)
  • ملاحظات امنیتی

نوع اعطا - رمز عبور مالک منبع

  • مرور کلی - جریان رمز عبور مالک منبع
  • چه زمانی باید از این استفاده کنید
  • آزمایشگاه - ساختن یک مثال (فرش)
  • ملاحظات امنیتی

نوع اعطا - اعتبار مشتری

  • مرور کلی - جریان اعتبار مشتری
  • چه زمانی باید از این استفاده کنید
  • آزمایشگاه - ساختن یک مثال (فرش)
  • ملاحظات امنیتی

نوع کمک هزینه - نوع اعطای دستگاه

  • نمای کلی - جریان دستگاه
  • چه زمانی باید از این استفاده کنید
  • آزمایشگاه - ساختن یک نمونه (کیوسک)
  • ملاحظات امنیتی

استفاده از معماری OAuth

  • اقدامات توصیه شده OAuth
  • آزمایشگاه - پیکربندی سرور OAuth در PHP
  • آزمایشگاه - پیکربندی سرور OAuth در Node.js
  • OAuth 2.0 به عنوان یک سرویس با استفاده از Auth0

وضعیت صنعت

  • پسوندهای OAuth
  • پسوندهای OAuth مخصوص صنعت

نتیجه

  • مراحل بعدی
۴۰,۰۰۰ تومان