Beginning of dialog window. Escape will cancel and close the window.
End of dialog window.
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
در حال بارگزاری، لطفا صبر کنید...
توضیحات دوره:
OAUTH 2.0 با جریانهای عملی ، پیاده سازی ها ، موارد استفاده در دنیای واقعی و تصمیم گیری برای معماری های قوی API انواع و قالب های توکن OAUTH 2.0 را یاد می گیرید: برای تأمین API های مدرن ، نشانه های دسترسی ، نشانه های تازه سازی ، JWT و نشانه های مات را کشف کنید. روشهای اعتبار سنجی توکن را درک کنید: کشف کنید که چه زمانی از اعتبار سنجی محلی یا درون نگری برای تأیید صحت توکن کارآمد و ایمن استفاده کنید. نوع مشتری مناسب OAUTH را انتخاب کنید: بدانید چه موقع از مشتری های عمومی یا محرمانه استفاده کنید. SCOPES OAUTH را تعریف و ساختار دهید: برای کنترل دسترسی مؤثر و گرانول API ، نام و ساختار Scopes Oauth را بیاموزید. به دست آوردن اصول اولیه OIDC: درک کنید که چگونه OpenID Connect OAUTH را برای تأیید اعتبار کاربر و ورود به سیستم تک. جریان کارشناسی ارشد مبتنی بر کاربر: یادگیری کد ضمنی ، مجوز و جریان PKCE برای تأیید اعتبار کاربر. چالش های جریان را کاوش کنید: آسیب پذیری ها را با سناریوهای هکر در دنیای واقعی تجزیه و تحلیل کرده و به طور مؤثر به آنها بپردازید. بهترین جریان را انتخاب کنید: از درختان تصمیم گیری برای شناسایی جریان ایده آل OAuth برای نیازهای پروژه خود استفاده کنید. مکانیسم های پیشرفته جریان را کشف کنید: یاد بگیرید JWT درخواست مجوز امن (JAR) ، JWE و درخواست مجوز (PAR) را برای تقویت امنیت OAUTH 2.0 فشار دهید. اجرای جریانهای ماشین به ماشین: برای برقراری ارتباط خدمات با پس زمینه ایمن ، اعتبار مشتری را یاد بگیرید. جریان ROPC و کدهای دستگاه را درک کنید: جریان هایی مانند اعتبار رمز عبور صاحب منبع و کد دستگاه را برای صاحب منابع و دستگاه هایی با ورودی محدود کارشناسی ارشد پیشرفته مشتری پیشرفته پیشرفته: از JWT ، SAML Asertions و MTL های X.509 برای امنیت قوی API استفاده کنید. اصول اولیه MTLS X.509 را بیاموزید: دانش بنیادی TLS متقابل ، گواهینامه های X.509 و زیرساخت های کلیدی عمومی (PKI) ایجاد کنید. Secure OAuth 2.0 Tokens Access: از نشانه های خود با مکانیسم های پیشرفته سازگار با FAPI مانند TL های متقابل و نشان دادن اثبات اثبات (DPOP) محافظت کنید. ارائه دهندگان هویت خارجی را ادغام کنید: برای راه حل های هویت مقیاس پذیر با شرکا ، ارائه دهندگان JWT و سیستم های خارجی ارتباط برقرار کنید. با سیستم های Legacy و SAML ارتباط برقرار کنید: با زیرساخت های میراث و SAML برای مهاجرت های مرحله ای ادغام شوید. سناریوهای دنیای واقعی را شبیه سازی کنید: سناریوهای مهاجم را تجزیه و تحلیل کنید و معماری های متنوع پروژه را کشف کنید. تصمیمات آگاهانه بگیرید: برای انتخاب بهترین جریان ها و مکانیسم های OAUTH برای معماری های امن از درختان تصمیم گیری استفاده کنید. پیش nیaزha: درک کلی از مفاهیم HTTP ، مانند روش ها (دریافت ، پست) ، هدرها و کدهای وضعیت. این دوره هم برای مبتدیان و هم برای زبان آموزان پیشرفته طراحی شده است ، بنابراین هیچ دانش قبلی از OAUTH 2.0 لازم نیست.
Master OAuth 2.0: یک راهنمای عملی برای امنیت API منبع یک مرحله ای برای طراحی ، اجرای و مدیریت زیرساخت های امن API است. این که آیا شما یک توسعه دهنده فصلی هستید یا تازه شروع به کار می کنید ، این دوره یک رویکرد جامع و دستی را برای درک OAUTH 2.0 ، OpenID Connect ، احراز هویت مبتنی بر توکن و موارد دیگر ارائه می دهد. در طول درس ها ، شما می توانید به نشانه های دسترسی ، تازه کردن نشانه ها ، JWTS ، SAML و سایر پروتکل های امنیتی برش را کشف کنید تا به طور موثر برنامه ها و خدمات مدرن خود را تضمین کنید.
شما می آموزید که چه موقع و چگونه می توانید اعتبار سنجی محلی را در مقابل درونگرایی توکن ، نحوه انتخاب بین مشتری های عمومی و محرمانه و چگونگی تعریف دامنه های مقیاس پذیر OAuth متناسب با نیازهای دقیق پروژه خود استفاده کنید. با پوشش عمیق جریانهای مبتنی بر کاربر-مانند جریان کد مجوز ، کلید اثبات برای تبادل کد (PKCE) و جریان ضمنی-شما در پیکربندی این جریان ها در سناریوهای دنیای واقعی درک می کنید. ما همچنین با مباحث پیشرفته مانند TLS متقابل (MTL) ، روشهای پیشرفته احراز هویت مشتری (از جمله ادعاهای JWT و SAML) ، مکانیسم های امنیتی سازگار با FAPI مانند نشان دادن اثبات مالکیت (DPOP) و حتی PKI (زیرساخت های کلیدی عمومی ، مقابله خواهیم کرد. ) مبانی برای پشتیبانی از راه حل های مبتنی بر گواهینامه امن.
برای ارتباطات ماشین به ماشین ، شما به اعتبار مشتری بر می آیند و یاد می گیرید که چگونه ارائه دهندگان هویت خارجی یا سیستم های میراث را بدون به خطر انداختن عملکرد یا امنیت ادغام کنید.
شما از طریق شبیه سازی های حلقه ای دستی ، سناریوهای مهاجم و درختان تصمیم گیری خواهید بود که می توانید بهترین روشهای OAUTH را به محیط خاص پروژه خود آسان کنید. با درک دستور کار دقیق هر فصل و استفاده از مفاهیم اصلی گام به گام ، شما استراتژی های امنیتی قوی API را ایجاد خواهید کرد که مقیاس می کنند-خواه در حال مهاجرت یک سیستم میراث یا راه اندازی یک معماری جدید صفر باشید.
اجازه ندهید که سردرگمی در مورد جریان ، تنظیمات یا ادغام شما را عقب نگه دارد. اکنون ثبت نام کنید و حدس را از OAUTH 2.0 خارج کنید!
سرفصل ها و درس ها
مقدمه دوره: تسلط بر OAUTH 2.0 از اصول اولیه تا پیشرفته
Course Introduction: Mastering OAuth 2.0 from Basics to Advanced
برنامه و ساختار دوره
Course Agenda and Structure
توصیه هایی برای به حداکثر رساندن تجربه یادگیری شما
Recommendations for Maximizing Your Learning Experience
اصول اولیه OAUTH 2.0
OAuth 2.0 Basics
مقدمه و دستور کار برای اصول اولیه OAUTH 2.0
Introduction and Agenda for OAuth 2.0 Basics
چرا OAUTH 2.0 ضروری است: یک داستان عملی
Why OAuth 2.0 is Essential: A Practical Story
درک جریان استاندارد OAUTH 2.0 از طریق یک سناریوی در دنیای واقعی
Understanding OAuth 2.0 Standard Flow Through a Real-World Scenario
درک نقش OAUTH 2.0
Understanding OAuth 2.0 Roles
OAUTH 2.0 نسخه ی نمایشی: برنامه زندگی واقعی با Photopea و OneDrive
OAuth 2.0 Demo: Real-Life Application with Photopea and OneDrive
اصول اولیه OAUTH 2.0: درک جریان ، نقش ها و سناریوهای دنیای واقعی
OAuth 2.0 Basics: Understanding Flows, Roles, and Real-World Scenarios
درک انواع مشتری OAUTH 2.0: عمومی در مقابل مشتری های محرمانه
Understanding OAuth 2.0 Client Types: Public vs. Confidential Clients
OAUTH 2.0 SCOPES: کنترل دسترسی API و مجوزها (قسمت 1)
OAuth 2.0 Scopes: Controlling API Access and Permissions (Part 1)
OAUTH 2.0 SCOPES: ساختار و نامگذاری برای قابلیت استفاده API (قسمت 2)
OAuth 2.0 Scopes: Structuring and Naming for API Usability (Part 2)
اعتبار سنجی توکن OAUTH 2.0: انتخاب بهترین رویکرد (قسمت 3)
OAuth 2.0 Token Validation: Choosing the Best Approach (Part 3)
آشنایی با OpenID Connect (OIDC) و مقایسه OAUTH 2.0
Introduction to OpenID Connect (OIDC) and OAuth 2.0 Comparison
OIDC در عمل: جریان عملی و احراز هویت کاربر
OIDC in Action: Practical Flow and User Authentication
نسخه ی نمایشی مورد استفاده در دنیای واقعی: احراز هویت OIDC با Photopea
Real-World Use Case Demo: OIDC Authentication with Photopea
تسلط بر نشانه های OAUTH2 ، اعتبار سنجی و OpenID Connect
Mastering OAuth2 Tokens, Validation, and OpenID Connect
OAUTH 2.0 جریانهای مبتنی بر کاربر: مجوز امن برای برنامه های وب و تلفن همراه
OAuth 2.0 User-Initiated Flows: Secure Authorization for Web and Mobile Apps
دستور کار: OAUTH 2.0 بررسی اجمالی جریان کاربر
Agenda: OAuth 2.0 User-Initiated Flows Overview
درک جریان ضمنی OAUTH 2.0: یک راهنمای گام به گام
Understanding the OAuth 2.0 Implicit Flow: A Step-by-Step Guide
جریان ضمنی OAUTH 2.0: سناریوی هکر و چالش های امنیتی
OAuth 2.0 Implicit Flow: Hacker Scenario and Security Challenges
درک جریان کد مجوز OAUTH 2.0: یک راهنمای گام به گام
Understanding the OAuth 2.0 Authorization Code Flow: A Step-by-Step Guide
درک جریان OAUTH 2.0 PKCE: یک راهنمای گام به گام
Understanding the OAuth 2.0 PKCE Flow: A Step-by-Step Guide
OAUTH 2.0 PKCE جریان: سناریوهای هکر و پیشرفتهای امنیتی
OAuth 2.0 PKCE Flow: Hacker Scenarios and Security Enhancements
Recap of OAuth 2.0 جریان و درخت تصمیم گیری توسط کاربر
Recap of OAuth 2.0 User-Initiated Flows and Decision Tree
جریان OAUTH 2.0 توسط کاربر
User-Initiated OAuth 2.0 Flows
امنیت پیشرفته برای جریان OAUTH 2.0 توسط کاربر
Advanced Security for User-Initiated OAuth 2.0 Flows
دستور کار: پسوندهای امنیتی پیشرفته برای جریان های کاربری OAUTH 2.0
Agenda: Advanced Security Extensions for OAuth 2.0 User-Initiated Flows
OAUTH 2.0 جریانهای مبتنی بر کاربر: سناریوی هکر و مجوز درخواست خطرات
OAuth 2.0 User-Initiated Flows: Hacker Scenario and Authorization Request Risks
درک درخواست مجوز JWT (JAR) در OAUTH 2.0
Understanding the JWT Secured Authorization Request (JAR) in OAuth 2.0
محدودیت JAR: سناریوی هکر و چالش های امنیتی
The Limitation of JAR: Hacker Scenario and Security Challenges
رمزگذاری نامتقارن توضیح داده شده: اطمینان از محرمانه بودن در OAUTH 2.0
Asymmetric Encryption Explained: Ensuring Confidentiality in OAuth 2.0
تقویت امنیت OAUTH 2.0 با JWE: محرمانه بودن در درخواست های مجوز
Enhancing OAuth 2.0 Security with JWE: Confidentiality in Authorization Requests
OAUTH 2.0 درخواست های مجوز تحت فشار (PAR): ساده و ایمن
OAuth 2.0 Pushed Authorization Requests (PAR): Simplified and Secure
ترکیب پسوندهای امنیتی OAUTH 2.0: PAR ، JAR و JWE
Combining OAuth 2.0 Security Extensions: PAR, JAR, and JWE
پسوند امنیتی OAUTH 2.0: Recap ، موارد استفاده و درخت تصمیم گیری
OAuth 2.0 Security Extensions: Recap, Use Cases, and Decision Tree
امنیت پیشرفته برای جریان OAUTH 2.0 توسط کاربر
Advanced Security for User-Initiated OAuth 2.0 Flows
درک جریان ROPC OAUTH 2.0: خطرات و زمان استفاده از آن
Understanding OAuth 2.0 ROPC Flow: Risks and When to Use It
کاوش در جریان OAUTH 2.0 ROPC: از موارد و خطرات استفاده کنید
Exploring the OAuth 2.0 ROPC Flow: Use Cases and Risks
اعتبار رمز عبور صاحب منبع (ROPC) جریان
Resource Owner Password Credentials (ROPC) Flow
OAUTH 2.0 دستگاه به ماشین (M2M): تسلط بر جریان اعتبار مشتری
OAuth 2.0 Machine-to-Machine (M2M): Mastering the Client Credentials Flow
تسلط بر جریان اعتبار مشتری OAUTH 2.0: از موارد و درخت تصمیم گیری استفاده کنید
Mastering the OAuth 2.0 Client Credentials Flow: Use Cases and Decision Tree
تسلط بر جریان اعتبار مشتری OAUTH 2.0
Mastering OAuth 2.0 Client Credentials Flow
تسلط بر جریان کد دستگاه OAUTH 2.0 برای دستگاه های با ورودی محدود
Mastering OAuth 2.0 Device Code Flow for Limited-Input Devices
درک جریان کد دستگاه OAUTH 2.0: یک راهنمای گام به گام
Understanding the OAuth 2.0 Device Code Flow: A Step-by-Step Guide
درک جریان کد دستگاه OAUTH 2.0
Understanding the OAuth 2.0 Device Code Flow
ادغام ارائه دهندگان هویت خارجی با OAUTH 2.0 با استفاده از JWT و SAML
Integrating External Identity Providers with OAuth 2.0 Using JWT and SAML
آشنایی با جریان ادعای OAUTH 2.0: JWT و SAML
Introduction to OAuth 2.0 Assertion Flows: JWT and SAML
کاوش در جریان ادعای حامل OAUTH 2.0 JWT
Exploring the OAuth 2.0 JWT Bearer Assertion Flow
درک جریان ادعای حامل OAUTH 2.0 SAML
Understanding the OAuth 2.0 SAML Bearer Assertion Flow
جریان ادعای OAUTH 2.0: از مواردی برای ادغام JWT و SAML استفاده کنید
OAuth 2.0 Assertion Flows: Use Cases for JWT and SAML Integration
ادغام ارائه دهندگان هویت خارجی با ادعاهای OAUTH 2.0: JWT و SAML
Integrating External Identity Providers with OAuth 2.0: JWT and SAML Assertions
آشنایی با روشهای تأیید اعتبار مشتری OAUTH 2.0
Introduction to OAuth 2.0 Advanced Client Authentication Methods
احراز هویت مشتری در OAUTH 2.0 با استفاده از راز مشتری
Client Authentication in OAuth 2.0 Using Client Secret
احراز هویت مشتری در OAUTH 2.0 با استفاده از ادعای حامل JWT
Client Authentication in OAuth 2.0 Using JWT Bearer Assertion
احراز هویت مشتری در OAUTH 2.0 با استفاده از ادعای SAML BEARER
Client Authentication in OAuth 2.0 Using SAML Bearer Assertion
احراز هویت مشتری OAUTH 2.0 با اصول اولیه MTLS و X.509 (قسمت 1)
OAuth 2.0 Client Authentication with mTLS and X.509 Basics (Part 1)
تأیید اعتبار مشتری OAUTH 2.0 با استفاده از MTLS و X.509 (قسمت 2)
OAuth 2.0 Client Authentication Using mTLS and X.509 (Part 2)
انتخاب روش احراز هویت مشتری OAUTH 2.0 مناسب: موارد استفاده و استفاده از موارد
Choosing the Right OAuth 2.0 Client Authentication Method: Recap and Use Cases
نمایش نظرات