No video

"Wprowadzenie do OAuth 2.0 i OpenID Connect" / Aleksander Żelazny

  Рет қаралды 8,459

Poznań JUG

Poznań JUG

Күн бұрын

Do Ubera logujemy się bez problemu wykorzystując konto na gmailu, a Spotify sugeruje osoby warte obserwowania na podstawie naszych znajomych z Facebooka. Skąd mamy jednak pewność, że Uber nie przeczyta naszych maili? Czy Spotify podczas przeglądania naszych znajomych może któregoś z nich usunąć? W trakcie tego wystąpienia opowiem o protokole OAuth 2.0, w jaki sposób gwarantuje on bezpieczeństwo w zależności od typu aplikacji oraz czym tak właściwie różni się od OpenID Connect.
Aleksander Żelazny - Programista Allegro na co dzień zajmujący się sprawami API. Entuzjasta dzielenia się wiedzą i wszystkiego co ciekawe. W czasie wolnym poznaje świat.
Timestamps
0:00 Intro
10:37 Authorization code
23:30 Refresh token
25:34 Implicit grant
26:19 Authorization code grant + PKCE
33:23 Device authorization grant
37:48 Client credentials

Пікірлер: 19
@ArekTheBoss
@ArekTheBoss 4 ай бұрын
2024AD nagranie dalej jest turbo przydatne bo właśnie przerabiam OAuth za pomocą książki Bezpieczeństwo aplikacji webowych od Sekuraka ;)
@michanielipinski1482
@michanielipinski1482 Жыл бұрын
10:37 grant type - authorization code 23:30 grant type - refresh token 25:34 grant type - implicit grant 26:19 grant type - Authorization code grant + PKCE 33:23 grant type - device authorization grant 37:48 grant type - client credentials authorization code - for confidential client, uses secretId in authorization request refresh token - for refreshing authorization token implicit grant - deprecated because unsafe client (public client) gets authorization token in response client credentials - for API actions that don't need to use user context for example accessing public data
@krzysztoflewandowski8262
@krzysztoflewandowski8262 Жыл бұрын
Aleksander kudosy, super wytłumaczone. bardzo bardzo dobry materiał
@mateuszm6162
@mateuszm6162 Жыл бұрын
ekstra wyjaśnione, dzięki!
@dl00gi
@dl00gi 3 жыл бұрын
Super wyjaśnione! Dzięki
@KrzysztofTarnawski
@KrzysztofTarnawski 4 жыл бұрын
Dobra prezentacja, dzięki.
@tomaszkleszczewskiJS
@tomaszkleszczewskiJS 2 жыл бұрын
Dzięki, świetny materiał!
@kamillatosinski3054
@kamillatosinski3054 2 жыл бұрын
Świetnie wyjaśnione! Nie tylko jak, ale też dlaczego w ogóle nam to potrzebne i w jaki sposób jesteśmy potencjalnie narażeni na atak - dzięki!
@krzysztoffuczek2033
@krzysztoffuczek2033 2 жыл бұрын
Dzieki za dobry film
@antoniobermuda
@antoniobermuda 3 жыл бұрын
Dobra robota!
@szymonjol5575
@szymonjol5575 3 жыл бұрын
Fajny filmik
@finishthecarrot4493
@finishthecarrot4493 2 жыл бұрын
należy się łapka w górę
@wawrzyn3059
@wawrzyn3059 2 жыл бұрын
sztos
@MariuszTomczyk-hr6mi
@MariuszTomczyk-hr6mi Жыл бұрын
Czy OAuth może być zastosowany do ataku na czyjeś konto i wyłudzić dane czy nawet całą bezę, a nawet dostępu do kont zewnętrznych?
@MarcinMierzejewskiWAW
@MarcinMierzejewskiWAW Жыл бұрын
Prezentacja bardzo ok. BTW. Autentykacja to po polsku uwierzytelnianie.
@zespoalwaysclassic6756
@zespoalwaysclassic6756 2 жыл бұрын
Na moje oko jest to zbyt skomplikowane, a po co? Ano po to aby wykradać loginy i hasła. Pamiętajcie - najprostrze rozwiązania są najlepsze, w życiu wystarczy login i hasło i nikomu nie wolno go podawać, i nikt nie powinien mieć prawa pytać o nie, a tak sie wlasnie dzieje...
@sqbok
@sqbok Жыл бұрын
No właśnie nie, aplikacje które używają OpenID wraz z OAuth ani na moment nie uzyskują dostępu do loginu ani hasła użytkownika.
@bboyPrzemek
@bboyPrzemek Жыл бұрын
Mam pytanie, ten Yelp i to logowanie to to bylo oauth password grant type? Czy to w ogóle co innego było?
@SyntuPL
@SyntuPL 2 жыл бұрын
Dobra robota!
Wprowadzenie do Apache Kafka
1:00:30
Poznań JUG
Рет қаралды 3,2 М.
An Illustrated Guide to OAuth and OpenID Connect
16:36
OktaDev
Рет қаралды 571 М.
Llegó al techo 😱
00:37
Juan De Dios Pantoja
Рет қаралды 56 МЛН
Я обещал подарить ему самокат!
01:00
Vlad Samokatchik
Рет қаралды 7 МЛН
20 Konceptów DevOps które musisz znać
18:17
Coding Chef
Рет қаралды 26 М.
Wprowadzenie do Kubernetes
1:10:25
Poznań JUG
Рет қаралды 4,8 М.
OAuth 2.0 and OpenID Connect (in plain English)
1:02:17
OktaDev
Рет қаралды 1,7 МЛН
Sławomir Sobótka - DDD Q&A - wersja rozszerzona
1:56:14
Bottega IT Minds
Рет қаралды 50 М.
OAuth and OpenID Connect Clearly Explained
1:28:32
OWASP DevSlop
Рет қаралды 6 М.