Oauth 2.0: Erste Schritte zur Web-API-Sicherheit

Bewertung:   (4,1 von 5)

Oauth 2.0: Erste Schritte zur Web-API-Sicherheit (Matthias Biehl)

Leserbewertungen

Zusammenfassung:

Das Buch bietet eine prägnante Einführung in OAuth 2.0, die für ihre Klarheit und hilfreichen Diagramme geschätzt wird. Während viele Leser es als leicht verständlich und als guten Überblick empfanden, kritisierten einige die Kürze, die Wiederholungen und den Mangel an konkreten Beispielen.

Vorteile:

Klare Erklärungen, hilfreiche Diagramme, prägnanter Überblick über OAuth
0-Konzepte, gut für praktische Entwickler, und dient als gute einführende Referenz.

Nachteile:

Kurze Länge mit sich wiederholendem Inhalt, Mangel an realen Beispielen, manchmal unklare Erklärungen, und einige Leser waren der Meinung, dass es durch Online-Ressourcen ersetzt werden könnte.

(basierend auf 45 Leserbewertungen)

Originaltitel:

Oauth 2.0: Getting Started in Web-API Security

Inhalt des Buches:

Dieses Buch bietet eine Einführung in die API-Sicherheit mit OAuth 2.0 und OpenID Connect. Auf weniger als 80 Seiten erhalten Sie einen Überblick über die Möglichkeiten von OAuth. Sie lernen die Kernkonzepte von OAuth kennen. Sie lernen alle vier OAuth-Flows kennen, die in Cloud-Lösungen und mobilen Anwendungen verwendet werden. Wenn Sie versucht haben, die offizielle OAuth-Spezifikation zu lesen, haben Sie vielleicht den Eindruck, dass OAuth komplex ist. Dieses Buch erklärt OAuth in einfachen Worten. Die verschiedenen OAuth-Abläufe werden mithilfe von Sequenzdiagrammen grafisch dargestellt. Die Diagramme ermöglichen es Ihnen, das Gesamtbild der verschiedenen OAuth-Interaktionen zu sehen. Dieser Überblick auf hohem Niveau wird durch eine Vielzahl von Beispielen für Anfragen und Antworten und eine Erklärung der technischen Details ergänzt. In dem Buch werden die Herausforderungen und Vorteile von OAuth vorgestellt, gefolgt von einer Erläuterung der technischen Konzepte von OAuth. Zu den technischen Konzepten gehören die Akteure, Endpunkte, Token und die vier OAuth-Flows. Jeder Ablauf wird im Detail beschrieben, einschließlich der Anwendungsfälle für jeden Ablauf. Es werden Erweiterungen von OAuth vorgestellt, wie OpenID Connect und das SAML2 Bearer Profile.

Wer sollte dieses Buch lesen?

Sie haben nicht die Zeit, lange Bücher zu lesen?

Dieses Buch bietet einen Überblick über die Kernkonzepte, ohne sich in den klein-kleinen Details zu verlieren. Dieses Buch bietet auf weniger als 80 Seiten alle notwendigen Informationen, um mit OAuth zu beginnen.

(Sie glauben, OAuth ist kompliziert?)

OAuth mag kompliziert erscheinen, mit Abläufen und Umleitungen, die hin und her gehen. Dieses Buch verschafft Ihnen Klarheit, indem es die scheinbar komplizierte Materie mit vielen Illustrationen vorstellt. Diese Illustrationen zeigen deutlich alle beteiligten Interaktionsparteien und die Nachrichten, die sie austauschen.

Sie wollen die OAuth-Konzepte effizient lernen?

Dieses Buch verwendet viele Illustrationen und Sequenzdiagramme. Ein gutes Diagramm sagt mehr als 1000 Worte.

Sie wollen den Unterschied zwischen OAuth und OpenID Connect lernen?

Sie fragen sich, wann die beiden Konzepte verwendet werden, was sie gemeinsam haben und was sie voneinander unterscheidet. Dieses Buch wird Ihnen helfen, diese Frage zu beantworten.

Sie möchten OAuth in Ihrer mobilen Anwendung verwenden?

Wenn Sie auf Ressourcen zugreifen wollen, die durch OAuth geschützt sind, müssen Sie zunächst ein Token erhalten, bevor Sie auf die Ressource zugreifen können. Dazu müssen Sie die OAuth-Flows und die Abhängigkeiten zwischen den Schritten der Flows verstehen.

Sie möchten OAuth zum Schutz Ihrer APIs verwenden?

OAuth ist perfekt geeignet, um Ihre APIs zu schützen. Sie können lernen, welche OAuth-Endpunkte bereitgestellt werden müssen und welche Prüfungen innerhalb der geschützten APIs durchgeführt werden müssen.

Weitere Daten des Buches:

ISBN:9781507800911
Autor:
Verlag:
Sprache:Englisch
Einband:Taschenbuch

Kauf:

Derzeit verfügbar, auf Lager.

Ich kaufe es!

Weitere Bücher des Autors:

Oauth 2.0: Erste Schritte zur Web-API-Sicherheit - Oauth 2.0: Getting Started in Web-API...
Dieses Buch bietet eine Einführung in die API-Sicherheit...
Oauth 2.0: Erste Schritte zur Web-API-Sicherheit - Oauth 2.0: Getting Started in Web-API Security

Die Werke des Autors wurden von folgenden Verlagen veröffentlicht: