Contacta con nosotros

Temario del curso

Introducción

  • Descripción general de OAuth
  • Comprensión de la seguridad de la API

OAuth

  • Puntos finales del protocolo
  • Ámbito (Scope)
  • Código de autorización para aplicaciones web
  • Flujo implícito para aplicaciones de página única
  • Credenciales del cliente para máquinas
  • Credenciales de contraseña del propietario del recurso
  • Acceso de larga duración con tokens de actualización
  • Selección del modo de respuesta adecuado
  • Simplificación de OAuth con OAuth 2.1

Mejores prácticas para aplicaciones nativas

  • Problemas únicos de las aplicaciones nativas
  • Uso de PKCE para manejar tokens robados
  • Selección del URI de redirección óptimo

Mejores prácticas para aplicaciones basadas en el navegador

  • Perfil de seguridad de la aplicación basada en el navegador
  • OAuth dentro del navegador
  • Evitar OAuth con cookies SameSite
  • Seguridad de aplicaciones basadas en el navegador mediante Backend for Frontend

Extensión de OAuth

  • OAuth e identidad con OpenID Connect
  • Configuración de clientes con metadatos de OAuth
  • Autorización de IoT mediante el flujo de dispositivo OAuth
  • Combinación de SAML y OAuth con la concesión de aserción SAML
  • Seguridad de Microservicios mediante intercambio de tokens

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos de desarrollo de servicios web y API

Público objetivo

  • Desarrolladores
 7 Horas

Número de participantes


Precio por participante

Testimonios (3)

Próximos cursos

Categorías Relacionadas