Vielen Dank für eine tolle heise devSec 2025 in Regensburg. Im nächsten Jahr treffen wir uns am 22./23. September in Marburg.
Grundlagen von OAuth 2.0 und OpenID Connect:
Nach diesem Talk verstehst du erweiterte OAuth-2.0-Standards wie Pushed Authorization Requests (PAR) und Demonstrating Proof-of-Possession (DPoP) als sichere Alternative zu Bearer Tokens. Du lernst, wie Angriffe auf OAuth-Tokens funktionieren, und erhältst eine Vielzahl verschiedener Best Practices zur sicheren Implementierung von OAuth in modernen Anwendungen, um deine APIs und Benutzerkonten besser zu schützen.
Martina Kraus ist Expertin für Websicherheit und Application Security Engineer. Sie integriert Sicherheits-Best-Practices in alle Phasen der Softwareentwicklung. Als Google Developer Expert (GDE) teilt sie ihr Wissen auf internationalen Konferenzen und schreibt gerade an einem Buch "Authentifizierung und Autorisierung in Web Applikationen".