|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/domine-oauth-20-implementacao-com-angular-e-web-api-net/
课程评论:没有评论
Coursera 课程总结:精通 OAuth 2.0:结合 Angular 和 Web API .NET 的实现 本课程旨在提供一种实践方法,解决现实世界应用程序在认证和授权方面面临的挑战。学员将接触 OAuth 2.0 的核心概念,并学习如何利用其功能构建安全高效的解决方案,同时理解 JWT (JSON Web Token) 在此过程中的作用。 **主要内容概要:** * **情境设定:** 讨论没有适当认证和授权基础设施的现实世界应用程序所面临的挑战,以及缺乏 OAuth 2.0 标准的应用程序架构的不足之处。课程将提出一个推荐的架构来克服这些挑战。 * **OAuth 2.0 介绍:** 阐述 OAuth 2.0 的概念、适用性、优势,以及在新兴应用程序中认证和授权的重要性。 * **OAuth 2.0 核心概念:** 深入讲解 OAuth 2.0 中的各个角色(客户端、授权服务器、资源服务器、资源所有者)及其在实现中的功能和责任。 * **OAuth 2.0 授权流程:** 详细介绍并比较不同的授权流程,包括授权码授权码(Authorization Code Grant)、带 PKCE 的授权码授权码(Authorization Code Grant with PKCE)、客户端凭证授权码(Client Credentials Grant)、隐式授权码(Implicit Grant)和密码授权码(Password Grant),并提供选择最佳流程的实践建议。 * **JSON Web Token (JWT):** 解释 JWT 的概念、工作原理及其结构(头部、载荷、签名),以及如何利用 JWT 安全地传输认证和授权信息。 * **应用程序开发实践:** 通过实际开发,演示如何使用 Angular 和 .NET Core 构建一个安全的应用,并集成 OAuth 2.0 和 JWT 实现认证和授权。课程还将展示实施 OAuth 2.0 和 JWT 的最佳实践和安全模式。 **学习目标:** 完成本课程后,学员将能够理解并有效地在他们的应用程序中实现 OAuth 2.0 和 JWT,从而确保安全高效的认证和授权。他们将能够恰当地使用 OAuth 2.0 的各种授权流程,并理解 JWT 在安全信息传输中的角色。
Este curso oferece uma abordagem prática para lidar com os desafios enfrentados pelas aplicações do mundo real, especialmente no que diz respeito à autenticação e autorização. Os participantes serão introduzidos aos conceitos fundamentais do OAuth 2.0 e aprenderão a utilizar suas capacidades para criar soluções seguras e eficientes, além de entender o papel do JWT (JSON Web Token) nesse contexto.Conteúdo:ContextualizaçãoDesafios das aplicações do mundo real sem uma infraestrutura adequada de autenticação e autorização.Arquitetura de aplicações típicas e os desafios enfrentados pela falta do OAuth 2.0.Arquitetura proposta para superar os desafios enfrentados.Introdução ao OAuth 2.0Conceito, aplicabilidade e benefícios.Importância da autenticação e autorização em aplicações modernas.Conceitos Fundamentais do OAuth 2.0Papéis: Cliente, Servidor de Autorização, Servidor de Recursos e Proprietário do Recurso.Funcionamento e responsabilidades de cada papel no contexto do OAuth 2.0.Fluxos de Autorização do OAuth 2.0Authorization Code GrantAuthorization Code Grant with PKCEClient Credentials GrantImplicit GrantPassword GrantComparação entre os fluxos e melhores práticas para escolha do fluxo correto.JSON Web Token (JWT)O que é JWT e como funciona.Estrutura do JWT: Cabeçalho, Payload e Assinatura.Utilização do JWT para transmitir informações de forma segura e autenticada.Desenvolvimento de uma AplicaçãoImplementação prática da arquitetura proposta no módulo de contextualização.Utilização de Angular e.NET Core para desenvolver uma aplicação segura que utiliza OAuth 2.0 e JWT para autenticação e autorização.Demonstração de boas práticas e padrões de segurança ao implementar OAuth 2.0 e JWT em uma aplicação.Objetivo: Ao final do curso, os participantes estarão capacitados a compreender e implementar o OAuth 2.0 e o JWT em suas aplicações, garantindo autenticação e autorização seguras e eficientes. Eles estarão aptos a utilizar os diversos fluxos de autorização do OAuth 2.0 de forma adequada, além de entender o papel do JWT na transmissão segura de informações.