enterJS
  • Start
  • Die enterJS
  • Sponsoring
  • Diversität
  • Location
  • Tickets
  • Jetzt Blind-Bird-Ticket sichern!

Du möchtest auf jeden Fall dabei sein? Schnapp dir ein Blind-Bird-Ticket!

enterJS

Die Konferenz für Enterprise-JavaScript

Zurück

Zeit für OAuth 2.1 – Authorization Best Practices als neuer Standard

Implementierst du OAuth noch nach einem Spec von 2012? Dann ist deine Anwendung vermutlich unsicher! OAuth 2.0 hat sich in 13 Jahren durch ein Labyrinth von RFCs und Best Practices entwickelt – Implicit Flow ist deprecated, PKCE ist Pflicht, Password Grant ein No-Go. Aber wer weiß das schon alles?

OAuth 2.1 räumt endlich auf: Ein Draft, der alle modernen Security Best Practices vereint und unsichere Flows eliminiert. Klingt perfekt? Ist es auch! Nur leider wendet ihn fast niemand an.

In diesem Talk zeigt Martina Kraus, warum OAuth 2.1 deine OAuth-Implementierung von Grund auf sicherer macht, welche Breaking Changes auf dich warten und wie du schon heute damit arbeiten kannst.

Vorkenntnisse

  • Verständnis von Frontend Applikationen
  • Verständnis von HTTP, REST APIs
  • Idealerweise praktische Erfahrung mit der Implementierung oder Nutzung von OAuth in Anwendungen

Lernziele

Nach diesem Talk verstehst du die wesentlichen Unterschiede zwischen OAuth 2.0 und OAuth 2.1 und kannst einschätzen, welche Auswirkungen diese auf deine bestehenden Implementierungen haben. Du lernst, warum Grants entfernt wurden, weshalb PKCE für alle Client-Typen verpflichtend wird und wie du Refresh Tokens richtig absichern. Du erhältst konkrete Handlungsempfehlungen, für die Migration auf OAuth 2.1.

Speaker

 

Martina Kraus
Martina Kraus ist seit ihren frühen Jahren in der Webentwicklung tätig und hat sich zur Expertin für Web-Security entwickelt. Als Security Engineer integriert sie Security Best Practices in alle Phasen der Softwareentwicklung. Als Google Developer Expert (GDE) teilt sie ihr Wissen über Sicherheit und Identität auf nationalen und internationalen Konferenzen.
LinkedIn

 

Jetzt Tickets sichern

Weitere Konferenzen

LLMs im Unternehmen heise devSec heise academy

LinkedIn

#ejs26

Kontakt

» Team
events@dpunkt.de
06221 / 1483-15
» FAQ – Präsenz-Events
» FAQ – Online-Events

Mehr

» About enterJS
» Code of Conduct
» Diversität
» Archiv
» Programmbeirat
» Sponsoring

Rechtliches

» Impressum & Bildnachweise
» AGB Veranstaltungen
» Datenschutzerklärung Heise Medien
» Datenschutzerklärung Rheinwerk Verlag

Veranstalter