آموزش امنیت برنامه‌ها با IdentityServer - آخرین آپدیت

دانلود Securing Applications with IdentityServer

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: آیا از استفاده از راهکارهای ابری با قابلیت‌های محدود به عنوان تامین‌کننده هویت (Identity Provider) خسته شده‌اید؟ Duende IdentityServer به شما این امکان را می‌دهد تا بدون نیاز به مدرک تخصصی در OpenIDConnect/OAuth، سیستم تامین هویت اختصاصی خود را ایجاد کنید. در این دوره آموزشی با عنوان «امنیت برنامه‌ها با IdentityServer»، شما پیاده‌سازی و ویژگی‌های Duende IdentityServer را خواهید آموخت. در ابتدا، با ماهیت و مفاهیم آن آشنا می‌شوید. سپس، نحوه راه‌اندازی و روش‌های امن‌سازی برنامه‌های .NET خود را کشف خواهید کرد. در نهایت، یاد می‌گیرید که چگونه از قابلیت‌های متنوع IdentityServer بهره ببرید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای شروع استفاده از IdentityServer جهت ایجاد تامین‌کننده هویت شخصی خود را به دست خواهید آورد.

سرفصل ها و درس ها

IdentityServer چیست؟ What Is IdentityServer?

  • پیش‌نیازهای مشاهده دوره What You Should Know before Watching

  • تامین‌کننده هویت (Identity Provider) The Identity Provider

  • معرفی IdentityServer Introducing IdentityServer

  • میان‌افزار IdentityServer IdentityServer Middleware

راه‌اندازی IdentityServer Setting up IdentityServer

  • استفاده از قالب‌های پروژه Using the Project Templates

  • مدیریت کلید خودکار و حفاظت از داده‌ها Automatic Key Management and Data Protection

  • کلاینت‌ها Clients

  • اسکوپ‌ها (Scopes) Scopes

  • کاربران و رابط کاربری Users and UI

  • امن‌سازی یک اپلیکیشن وب Protecting a Web Application

  • امن‌سازی یک API Protecting an API

  • خروج از سیستم (Signing Out) Signing Out

توسعه و گسترش IdentityServer Extending IdentityServer

  • ذخیره‌سازی داده‌های عملیاتی و پیکربندی Persisting Operational and Configuration Data

  • سفارشی‌سازی استورهای مجزا Customizing Individual Stores

  • یکپارچه‌سازی با ASP.NET Core Identity Integrating ASP.NET Core Identity

  • سرویس پروفایل Profile Service

  • اعتبارسنج سفارشی درخواست‌های مجوز Custom Authorize Request Validator

  • اسکوپ‌های پارامتری Parameterized Scopes

  • جداسازی منابع Resource Isolation

  • سرویس تعاملی و فراتر از آن Interaction Service and Beyond

سشن‌های سمت سرور و تامین‌کنندگان هویت خارجی Server-side Sessions and External Identity Providers

  • سشن‌های سمت سرور Server-side Sessions

  • کار با سشن‌های سمت سرور Working with Server-side Sessions

  • تامین‌کنندگان هویت خارجی External Identity Providers

  • کدنویسی برای تامین‌کنندگان هویت خارجی Writing Code for External Identity Providers

  • درگاه فدراسیون (Federation Gateway) Federation Gateway

  • شناسایی قلمرو اصلی (Home Realm Discovery) Home Realm Discovery

  • تامین‌کنندگان هویت پویا Dynamic Identity Providers

تقویت امنیت Tightening Security

  • پروفایل امنیتی API در سطح مالی (FAPI) Financial-grade API Security Profile (FAPI)

  • کلید اثبات برای تبادل کد (PKCE) Proof Key for Code Exchange (PKCE)

  • درخواست‌های مجوز ارسالی (PAR) Pushed Authorization Requests (PAR)

  • اثبات مالکیت (DPoP) Demonstrating Proof of Possession (DPoP)

  • استفاده از private_key_jwt private_key_jwt

  • انواع اپلیکیشن‌های کلاینت Client Appliication Types

نمایش نظرات

آموزش امنیت برنامه‌ها با IdentityServer
جزییات دوره
1h 47m
33
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
3
از 5
دارد
دارد
دارد
Roland Guijt
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Roland Guijt Roland Guijt

Roland یک MVP مایکروسافت است که از کنجکاوی مداوم پیرامون تکنیک های جدید در توسعه نرم افزار برخوردار است. تمرکز او بر روی همه چیز است. Net و فن آوری های مرورگر. وی به عنوان یک مربی طولانی مدت دوره های زیادی را در این زمینه هدایت می کرد و در کنفرانس های بین المللی درباره آنها صحبت می کرد. او همچنین برای ارائه کارگاه های خود-توسعه یافته به دور دنیا سفر می کند. کلمه ای که وقتی به توسعه نرم افزار فکر می کند به ذهنش خطور می کند اشتیاق است! رولان به همراه همسر و دو پسرش در هلند زندگی می کند.