Contacta con nosotros

Temario del curso

Introducción

  • Visión general de OAuth
  • Comprensión de la seguridad de las APIs

OAuth

  • Puntos finales del protocolo
  • Ámbito (Scope)
  • Código de autorización para aplicaciones web
  • Flujo implícito para aplicaciones de una sola página
  • Credenciales de cliente para máquinas
  • Credenciales de contraseña del propietario del recurso
  • Acceso de larga duración con tokens de actualización
  • Selección del modo de respuesta adecuado
  • Simplificación de OAuth con OAuth 2.1

Mejores prácticas para aplicaciones nativas

  • Problemas únicos de las aplicaciones nativas
  • Uso de PKCE para manejar tokens robados
  • Elección de la mejor URI de redirección

Mejores prácticas para aplicaciones basadas en navegador

  • Perfil de seguridad de las aplicaciones basadas en navegador
  • OAuth dentro del navegador
  • Evitar OAuth con cookies SameSite
  • Protección de aplicaciones basadas en navegador mediante backend para frontend

Extensión de OAuth

  • OAuth e identidad con OpenID Connect
  • Configuración de clientes con metadatos de OAuth
  • Autorización de dispositivos IoT mediante el flujo de dispositivos de OAuth
  • Combinación de SAML y OAuth con la concesión de aserción SAML
  • Protección de microservicios mediante intercambio de tokens

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre desarrollo de servicios web y APIs

Audiencia

  • Desarrolladores
 7 Horas

Número de participantes


Precio por participante

Testimonios (4)

Próximos cursos

Categorías Relacionadas