لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش OAuth 2.0 با OpenID Connect || دوره نهایی ||
OAuth 2.0 with OpenID Connect || Ultimate Course ||
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
تکنیکهای پیشرفته OAuth 2.0 برای بهبود احراز هویت کاربر، به حداکثر رساندن امنیت و تجربه کاربر با OAuth 2.0 OAuth 2.0 را به تفصیل یاد خواهید گرفت. میتوانید افزونههای OAuth و OpenID Connect را یاد بگیرید. همچنین با اصول و دامنههای OAuth آشنا خواهید شد. همچنین مروری بر جزییات توکنها همچنین با کد مجوز و نحوه کارکرد آن در OAuth 2.0 آشنا میشوید. درباره OAuth 2.0 و Authentication
بچه ها در این دوره خوش آمدید من مربی شما خواهم بود. در این دوره من مستقیماً به موضوع صحبت خواهم کرد. بنابراین، در زمان کمتری موارد بیشتری را پوشش خواهیم داد.
من تمام تلاشم را کردم تا این دوره فشرده و ارزشمند باشد. زیرا بسیاری از افراد زمان کافی برای تماشای دوره های طولانی را ندارند. بنابراین، اگر شما یکی از آنها هستید، این دوره آموزشی عالی برای شماست.
OAuth 2.0 که مخفف "Open Authorization" است، استانداردی است که به یک وب سایت یا برنامه اجازه می دهد به منابع میزبانی شده توسط سایر برنامه های وب از طرف یک کاربر دسترسی داشته باشد.
OAuth 2.0 یک استاندارد باز برای مجوز است که روشی امن برای دسترسی به منابع یک برنامه کاربردی، مانند داده های کاربر از یک وب سایت شخص ثالث، ارائه می دهد. این دوره موضوعات زیر را پوشش می دهد:
مقدمه ای بر OAuth 2.0: درک اصول اولیه OAuth 2.0، تاریخچه آن و چرایی اهمیت آن.
نقشهای OAuth 2.0: درک نقشهای دخیل در OAuth 2.0، مانند مالک منبع، مشتری، سرور مجوز و سرور منبع.
گردش کار OAuth 2.0: شرح مفصل گردش کار مجوز OAuth 2.0، شامل مراحل مختلف درگیر در این فرآیند.
Grant OAuth 2.0: درک انواع مختلف کمک مالی موجود در OAuth 2.0، مانند اعطای کد مجوز، اعطای ضمنی، اعطای اعتبار مشتری، و اعطای رمز عبور مالک منبع.
توکنهای OAuth 2.0: آشنایی با انواع مختلف نشانههای مورد استفاده در OAuth 2.0، مانند نشانههای دسترسی و نشانههای تازهسازی، و نحوه استفاده از آنها برای ایمن کردن دسترسی به منابع.
محدودههای OAuth 2.0: درک نحوه استفاده از دامنهها در OAuth 2.0 برای تعریف سطح دسترسی اعطا شده به مشتری برای یک منبع خاص.
امنیت OAuth 2.0: مروری بر ملاحظات امنیتی مربوط به اجرای OAuth 2.0، از جمله رمزگذاری، امضا، و ارتباطات ایمن.
OAuth 2.0 در عمل: نمایش عملی نحوه اجرای OAuth 2.0 در یک سناریوی واقعی، از جمله ادغام با یک API شخص ثالث.
OAuth 2.0 یک استاندارد به اشتراک گذاری داده ایمن و باز است که باید در هر برنامه تعبیه شود. این استاندارد احراز هویت و مجوز با ارائه دسترسی به دادهها بدون افشای هویت یا اعتبار کاربر، از دادههای کاربر محافظت میکند.
در پایان این دوره، شما درک عمیقی از OAuth 2.0، اجزای مختلف آن و نحوه پیاده سازی آن در برنامه های کاربردی خود و همچنین مهارت های دسترسی ایمن به منابع در برنامه های خود خواهید داشت.
امیدوارم شما را در این دوره ببینم.
متشکرم.
سرفصل ها و درس ها
معرفی
Introduction
چه چیزی میخواهید بدانید
What you need to know
پیش نیازها
PreRequisites
معرفی
Introduction
OAuth 2.0
OAuth 2.0
OAuth 2.0
OAuth 2.0
برنامه های افزودنی OAuth 2.0
OAuth 2.0 extensions
OAuth 2.0 با OpenID Connect
OAuth 2.0 with OpenID Connect
OAuth 2.0
OAuth 2.0
مفاهیم شروع
Starting Concepts
اصول OAuth
OAuth fundamentals
نقطه پایانی OAuth
OAuth endpoint
طراحی و استفاده از دامنه های OAuth
Designing and using OAuth scopes
مفاهیم شروع
Starting Concepts
توکن ها
Tokens
توکن های OAuth 2.0
OAuth 2.0 tokens
اعتبار سنجی JWT ها
Validating JWTs
به نشانه دسترسی و به روز رسانی
Access and refresh token
تجزیه و استفاده از نشانه های ID
Parsing and using ID tokens
جابجایی توکن ایمن و ایمن
Handling token safely and securely
توکن ها
Tokens
کد مجوز
Authorization Code
جریان کد مجوز
Authorization code flow
چه زمانی باید از جریان کد مجوز استفاده کنم
When should I use authorization code flow
PKCE
PKCE
چه زمانی باید از PKCE استفاده کرد
When should use PKCE
نمونه جریان کد مجوز
Authorization code flow example
نمونه برنامه بومی یا SPA
Native app or SPA example
ملاحظات امنیتی
Security considerations
کد مجوز
Authorization Code
جریان ضمنی
Implicit Flow
جریان ضمنی
Implicit flow
چه زمانی باید از جریان ضمنی استفاده شود
When should use implicit flow
برنامه نمونه عالی
Great example app
ملاحظات امنیتی
Security consideration
جریان ضمنی
Implicit Flow
نوع کمک هزینه: رمز عبور مالک منبع
Grant Type: Resource Owner Password
رمز عبور مالک منبع
Resource owner password
چه زمانی باید از آن استفاده کنیم
When should we use it
نوع کمک هزینه: رمز عبور مالک منبع
Grant Type: Resource Owner Password
جریان اعتبار مشتریان
Clients Credential Flow
جریان اعتبار مشتری
Client credential flow
چه زمانی باید از این استفاده کنم
When should I use this
جریان اعتبار مشتریان
Clients Credential Flow
جریان نوع اعطای دستگاه
Device Grant Type Flow
نمای کلی جریان دستگاه
Device flow overview
چه زمانی باید از این استفاده کنید
When should you use this
نمایش نظرات