تسلط به OAuth 2.0: احراز هویت و مجوزدهی امن
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت
- اصول OAuth 2.0 و نقش آن در ایمنسازی APIها و اپلیکیشن ها
- انواع مختلف مجوزهای OAuth 2.0 و زمان استفاده از آنها (کد مجوزدهی، اعتبارنامه های کلاینت)
- چگونه OAuth 2.0 را در وب اپلیکیشن، اپلیکیشن موبایل و سمت سرورپیادهسازی کنیم؟
- بهترین روشها برای مدیریت توکنهای دسترسی، بروزرسانی توکنها و محدودههای دسترسی
- چگونه دسترسیهای شخص ثالث به APIها را بدون افشای اطلاعات کاربر ایمن کنیم؟
- ترکیب OAuth 2.0 با سایر پروتکلها مانند OpenID Connect برای احراز هویت
- مدیریت انقضای توکن، اعتبارسنجی و لغو آنها برای مدیریت امن API
- کاربردهای عملی OAuth 2.0 در سناریوهای واقعی برای حفاظت از دادهها و منابع کاربران
پیش نیازهای دوره
- علاقهمندی یا تمایل به یادگیری درباره OAuth 2.0 برای موفقیت
توضیحات دوره
OAuth 2.0 یک استاندارد باز برای مجوز دهی است که اجازه میدهد سرویسهای شخص ثالث به منابع کاربر دسترسی داشته باشند بدون اینکه اعتبارنامه های آنها را به اشتراک بگذارند. این استاندارد، راهی امن برای اپلیکیشن ها (کلاینتها) است تا با APIها تعامل داشته و دادههای محافظتشده را به نمایندگی از کاربر یا سیستم دیگر دریافت کنند.
در این دوره جامع درباره OAuth 2.0، به طور عمیق با یکی از پرکاربردترین فریمورک های مجوزدهی برای امنیت APIها و مدیریت کنترل دسترسی آشنا خواهید شد. اگر به عنوان توسعهدهنده قصد دارید احراز هویت امن را پیادهسازی کنید یا به عنوان معمار امنیتی مسئول طراحی راهکارهای امنیتی مقیاسپذیر هستید، این دوره شما را با دانش و مهارتهای عملی لازم برای تسلط به OAuth 2.0 مجهز میکند.
در طول دوره، مفاهیم اصلی OAuth 2.0، از جمله گردش کار، انواع مجوز و مکانیزمهای احراز هویت مبتنی بر توکن را بررسی خواهید کرد. همچنین نحوه پیادهسازی OAuth 2.0 برای ایمن سازی APIها و وب اپلیکیشن ها، و اطمینان از دسترسی کاربران مجاز، آموزش داده میشود. این درسها مفاهیم پیچیده را به صورت ساده و قابل فهم ارائه میدهند تا بدون نیاز به تجربه قبلی با پروتکلهای احراز هویت بتوانید آنها را دنبال کنید.
در ادامه سناریوهای واقعی مانند تامین امنیت دسترسی شخص ثالث به APIها، استفاده از بروزرسانی توکنها برای جلسات طولانیتر و مدیریت انقضای توکنها، مورد بررسی قرار خواهند گرفت. همچنین، نحوه کارکرد OAuth 2.0 همراه با سایر پروتکلهای امنیتی مانند OpenID Connect و بهترین روشها برای نگهداری و اعتبارسنجی توکنها به شما آموزش داده میشود.
تا پایان دوره، تجربه عملی پیادهسازی OAuth 2.0 در محیطهای مختلف، از جمله اپلیکیشن های سمت سرور و سمت کلاینت خواهید داشت.
اگر درحال ساخت وب اپلیکیشن، اپلیکیشن های موبایل یا سازمانی هستید، به خوبی متوجه می شوید که چگونه سیستمهای خود را با OAuth 2.0 ایمن کنید و با استانداردهای مدرن امنیتی همگام شوید.
هدف اصلی OAuth 2.0 افزایش امنیت و همزمان سادهسازی فرآیند واگذاری دسترسی به منابع بین کلاینتها و سرورها است، بدون اینکه پسوردهای کاربر فاش شوند. این استاندارد اغلب توسط سرویسهای پرطرفدار مانند گوگل، فیسبوک و گیتهاب برای دسترسی امن به APIها و ادغامهای شخص ثالث استفاده میشود.
با ما همراه شوید تا در توسعه سیستمهای امن، مقیاسپذیر و قوی با بهرهگیری از OAuth 2.0 برتری رقابتی کسب کنید!
این دوره برای چه کسانی مناسب است؟
- توسعهدهندگانی که میخواهند احراز هویت و مجوز دهی امن را در اپلیکیشن های خود پیادهسازی کنند.
- توسعهدهندگان API که به دنبال محافظت از منابع خود با OAuth 2.0 هستند.
- معماران نرمافزار و حرفهایهای امنیت که علاقهمند به طراحی سیستمهای امن و مقیاسپذیر هستند.
- متخصصان IT و مهندسان DevOps که مسئول امنیت و ادغام API ها هستند.
- توسعهدهندگان اپلیکیشن های وب و موبایل که میخواهند دادههای کاربر را محافظت کرده و دسترسیهای شخص ثالث را مدیریت کنند.
- هر کسی که علاقهمند است بداند OAuth 2.0 چگونه کار میکند و چگونه میتوان آن را در اپلیکیشن های مختلف به کار برد.
تسلط به OAuth 2.0: احراز هویت و مجوزدهی امن
-
آنچه باید بدانید 02:53
-
پیشنیازها 01:14
-
OAuth 2.0 02:27
-
افزونههای OAuth 2.0 04:58
-
OAuth 2.0 همراه با OpenID Connect 02:13
-
اصول پایه OAuth 02:29
-
اندپوینت OAuth 02:03
-
طراحی و استفاده از محدودههای OAuth 03:23
-
توکنهای OAuth 2.0 01:58
-
اعتبارسنجی JWts 03:26
-
دسترسی و بروزرسانی توکن 01:30
-
تجزیه و استفاده از توکن شناسه 02:41
-
مدیریت ایمن توکنها 02:40
-
جریان کد مجوزدهی 01:40
-
چه زمانی باید از آن استفاده کنم؟ 01:12
-
PKCE 02:01
-
چه زمانی باید از PKCE استفاده کرد؟ 01:25
-
مثال جریان کد مجوزدهی 02:21
-
نمونه اپلیکیشن نیتیو یا SPA 02:56
-
ملاحظات امنیتی 02:27
-
جریان ضمنی 03:11
-
چه زمانی باید از جریان ضمنی استفاده کرد؟ 01:19
-
اپلیکیشن نمونه عالی 03:32
-
ملاحظات امنیتی 02:35
-
پسورد مالک منبع 02:00
-
چه زمانی باید از آن استفاده کنیم؟ 01:31
-
جریان اعتبار کلاینت 01:22
-
چه زمانی باید از آن استفاده کنم؟ 01:44
-
مرور کلی جریان دستگاه 02:34
-
چه زمانی باید از این استفاده کنیم؟ 01:21
-
ساخت نمونه KIOSK 02:06
-
ملاحظات امنیتی 02:29
-
توصیههای OAuth 04:20
مشخصات آموزش
تسلط به OAuth 2.0: احراز هویت و مجوزدهی امن
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:33
- مدت زمان :01:18:01
- حجم :527.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy