نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
OAuth2 ، OpenID Connect و JWT مجموعه امنیتی جدیدی برای برنامه های مدرن هستند. در دنیایی از برنامه ها ، دستگاه ها و سرویس های سبک و کراس پلت فرم ، ما به فناوری هایی نیاز داریم که بتوانند روی دستگاه های دلخواه به خوبی کار کنند و به ما امکان می دهند الزامات امنیتی خود را در قابلیت همکاری و کنترل OAuth2 ، OpenID Connect و JWT جایگزین پروتکل های "old-school" هستند که ما برای ساخت معماری امنیتی توزیع شده مانند Kerberos ، WS-Trust ، WS-Federation و SAML استفاده کردیم.
سرفصل ها و درس ها
بررسی اجمالی
Overview
پشته امنیتی برای برنامه های مدرن
The Security Stack for Modern Applications
-
بررسی اجمالی
Overview
-
امنیت سازمانی
Enterprise Security
-
انقلاب متحرک
The Mobile Revolution
-
برنامه های سازمانی موبایل
Mobile Enterprise Apps
-
OAuth2 برای مجوز
OAuth2 for Authorization
-
OpenID اتصال برای احراز هویت
OpenID Connect for Authentication
-
خلاصه
Summary
نشانه های وب JSON (JWT)
JSON Web Tokens (JWT)
-
بررسی اجمالی
Overview
-
هدف رمزهای امنیتی
The Purpose of Security Tokens
-
تاریخ
History
-
ساختار و قالب JWT
JWT Structure and Format
-
تولید و مصرف JWT ها
Producing and Consuming JWTs
-
خلاصه
Summary
مقدمه ای بر OAuth2
Introduction to OAuth2
-
بررسی اجمالی
Overview
-
تاریخ
History
-
بررسی اجمالی OAuth2
OAuth2 Overview
-
Valet Parking Analogy
The Valet Parking Analogy
-
بازیکنان
The Players
-
جریانهای OAuth2
OAuth2 Flows
-
خلاصه
Summary
جریانهای OAuth2
OAuth2 Flows
-
بررسی اجمالی
Overview
-
جریان کد: درخواست مجوز
Code Flow: Authorization Request
-
جریان کد: درخواست رمز
Code Flow: Token Request
-
Flow Flow: رمز ورود و تازه سازی
Code Flow: Access and Refresh Token
-
Flow Code: مدیریت مشتری
Code Flow: Client Management
-
جریان کد: خلاصه
Code Flow: Summary
-
جریان کد: نسخه ی نمایشی
Code Flow: Demo
-
جریان ضمنی
Implicit Flow
-
جریان ضمنی: نسخه ی نمایشی
Implicit Flow: Demo
-
جریان اعتبارنامه مالک منابع
Resource Owner Credentials Flow
-
جریان اعتبار نامه مالک منبع: نسخه ی نمایشی
Resource Owner Credentials Flow: Demo
-
جریان مشتری
Client Flow
-
خلاصه
Summary
OpenID اتصال
OpenID Connect
-
بررسی اجمالی
Overview
-
OAuth2 و احراز هویت
OAuth2 and Authentication
-
مشکلات احراز هویت OAuth2
The Problems With OAuth2 Authentication
-
OpenID اتصال
OpenID Connect
-
جریان کد OpenID
OpenID Code Flow
-
خلاصه
Summary
نگرانی های OAuth2
OAuth2 Concerns
-
بررسی اجمالی
Overview
-
Eran Hammer
Eran Hammer
-
مشخصات Bloat
Specification Bloat
-
نشانه های حامل
Bearer Tokens
-
تئاتر امنیت
Security Theater
-
سطح حمله
Attack Surface
-
خلاصه
Summary
منابع
Resources
نمایش نظرات