Möchtet ihr mit eurem Team teilnehmen? Ab drei Personen profitiert ihr von unseren Gruppenrabatten! Direkt im Shop buchen!
Grundlagen von OAuth 2.0 und OpenID Connect:
Nach diesem Talk verstehst du erweiterte OAuth-2.0-Standards wie Pushed Authorization Requests (PAR) und Demonstrating Proof-of-Possession (DPoP) als sichere Alternative zu Bearer Tokens. Du lernst, wie Angriffe auf OAuth-Tokens funktionieren, und erhältst eine Vielzahl verschiedener Best Practices zur sicheren Implementierung von OAuth in modernen Anwendungen, um deine APIs und Benutzerkonten besser zu schützen.
Martina Kraus ist Expertin für Websicherheit und Application Security Engineer. Sie integriert Sicherheits-Best-Practices in alle Phasen der Softwareentwicklung. Als Google Developer Expert (GDE) teilt sie ihr Wissen auf internationalen Konferenzen und schreibt gerade an einem Buch "Authentifizierung und Autorisierung in Web Applikationen".
Du möchtest über die heise devSec
auf dem Laufenden gehalten werden?