Authentifizierung und Autorisierung Das Handbuch für die Webentwicklung
ca. € 49,90
Vorbestellbar
Lieferbar ab 09.04.2026
ca. € 49,90
Vorbestellbar
Verfügbar ab 09.04.2026
ca. € 49,90
Vorbestellbar
Verfügbar ab 09.04.2026
Rheinwerk Computing, ISBN 978-3-367-10749-0
E-Book-Formate: PDF, EPUB, Online
Rheinwerk Computing, ISBN 978-3-367-10750-6
E-Book-Formate: PDF, EPUB, Online
Rheinwerk Computing, ISBN 978-3-367-10752-0
E-Book-Formate: PDF, EPUB, Online
Rheinwerk Computing, ISBN 978-3-367-10753-7
Ständig stellt sich im Internet die gleiche Frage: »Wer bin ich – und was darf ich?« Wir jonglieren mit unzähligen Identitäten, merken uns Passwörter, bestätigen Logins mit 2FA-Codes ... und ärgern uns über den Aufwand. Was im Alltag bereits kompliziert ist, wird in der Webentwicklung zur echten Herausforderung: Authentifizierung und Autorisierung müssen nicht nur funktionieren, sondern absolut sicher sein.
In diesem praxisnahen Entwicklerleitfaden zeigt Ihnen Martina Kraus, wie Sie sicheres Identity- und Access-Management mit OAuth und OpenID Connect gestalten, Schwachstellen vermeiden und moderne Sicherheitsstandards in Ihre Webanwendungen integrieren.
- Identity Management mit OpenID Connect und Access Management mit OAuth
- Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben
- Vollständiges Anwendungsbeispiel: Identity Provider in WebApp integrieren
-
Wer bin ich und was darf ich?
Von Passwörtern, Cookies und Zertifikaten über FIDO-Authentifizierung bis zu Konzepten wie RBAC (Role-Based Access Control), Policies, Zero Trust und Fine-Grained Authorization: Dieses Handbuch führt Sie in die Grundlagen und Herausforderungen der digitalen Identität ein. Wie kann man User identifizieren? Wie lassen sich Berechtigungen sicher steuern und sauber trennen? Hier lernen Sie, wie Identitätsmanagement in der Praxis funktioniert.
-
OAuth und OpenID Connect einsetzen
OAuth und OpenID Connect bilden das Fundament sicherer Web- und Cloud-Anwendungen. Sie machen Authentifizierung und Autorisierung komfortabler und sicherer – vorausgesetzt, man versteht sie wirklich. In Anwendungsbeispielen lernen Sie die Komponenten kennen und erfahren, wie Sie typische Fehlerquellen umschiffen.
-
Moderne Architekturen mit OAuth absichern
Sichern Sie Microservices und Single-Page-Applications ab: Token Exchange für Service-zu-Service-Calls, Backend-for-Frontend für maximale Browser-Sicherheit, API-Gateways als zentrale Policy-Enforcement-Points. Praxisnahe Implementierungen zeigen, wie OAuth in verteilten Systemen funktioniert.
Aus dem Inhalt
- Grundlagen: Authentifizierung und Autorisierung
- Passwörter und Cookies
- FIDO2 und Passkeys
- JSON Web Token als Austauschformat
- OAuth im Detail
- OAuth 2.0 vs OAuth 2.1: Updates und Best Practices
- Authorization Code und PKCE
- OpenID Connect: Single Sign-on und Social Login
- Scopes und Claims
- Backend to Frontend: das sichere Architekturmodell
- Identity Provider einbinden
- Broken Access Control
Diese Bücher könnten Sie auch interessieren
-
Informationssicherheitsmanagement nach ISO 27001 – Norm, Umsetzung, Best Practices
496 Seiten, gebunden
E-Book-Formate: PDF, EPUB, Onlineca. € 69,90
Vorbestellbar
Lieferbar ab 09.04.2026Buch | E-Book | Bundle
-
Ethical Hacking – Das Handbuch für Pentesting und Red Teaming
855 Seiten, gebunden
E-Book-Formate: PDF, EPUB, Online€ 49,90
Sofort lieferbar
Buch | E-Book | Bundle
-
OSINT – Wie Sie Informationen finden, verifizieren und verknüpfen
448 Seiten, gebunden
E-Book-Formate: PDF, EPUB, Online€ 34,90
Sofort lieferbar
Buch | E-Book | Bundle