کتاب مبانی و کاربردهای OAuth 2.0 و OpenID Connect در توسعه نرم‌افزار

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره مبانی و کاربردهای OAuth 2.0 و OpenID Connect در توسعه نرم‌افزار

موضوع کلی: امنیت و مدیریت دسترسی در سامانه‌های نرم‌افزاری

موضوع میانی: پروتکل‌های احراز هویت و مجوزدهی مدرن

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت دسترسی در نرم‌افزار
  • 2. مفاهیم پایه احراز هویت و مجوزدهی
  • 3. ضرورت استانداردهای باز در دسترسی
  • 4. معرفی پروتکل OAuth 2.0
  • 5. هدف و دامنه کاربرد OAuth 2.0
  • 6. نقش‌ها در جریان OAuth 2.0 (کاربر، کلاینت، سرور منابع، سرور مجوزدهی)
  • 7. انواع مشتری (کلاینت) در OAuth 2.0
  • 8. جریان‌های مجاز OAuth 2.0 (Authorization Grant Types)
  • 9. جریان کد مجوزدهی (Authorization Code Grant)
  • 10. جریان ضمنی (Implicit Grant)
  • 11. جریان اطلاعات کاربری (Resource Owner Password Credentials Grant)
  • 12. جریان اعتبارنامه مشتری (Client Credentials Grant)
  • 13. کد مجوزدهی (Authorization Code)
  • 14. توکن دسترسی (Access Token)
  • 15. توکن بازنشانی (Refresh Token)
  • 16. دامنه (Scope) در OAuth 2.0
  • 17. پروتکل HTTPS و اهمیت آن در OAuth 2.0
  • 18. اعتبارسنجی کلاینت (Client Authentication)
  • 19. روش‌های اعتبارسنجی کلاینت
  • 20. انواع توکن دسترسی (Bearer, MAC)
  • 21. فرمت توکن دسترسی (JWT)
  • 22. محتوای توکن دسترسی (Claims)
  • 23. اعتبار توکن دسترسی
  • 24. انقضای توکن دسترسی
  • 25. بازنشانی توکن دسترسی (Refreshing Tokens)
  • 26. امنیت توکن دسترسی
  • 27. حملات رایج به OAuth 2.0
  • 28. حمله بازپخش (Replay Attack)
  • 29. حمله تزریق کد (Code Injection)
  • 30. حمله جعل توکن (Token Forgery)
  • 31. حمله دسترسی غیرمجاز به توکن (Token Leakage)
  • 32. راهکارهای امنیتی در OAuth 2.0
  • 33. استفاده از PKCE برای امنیت بیشتر
  • 34. مدیریت وضعیت (State Parameter)
  • 35. محدود کردن دامنه دسترسی
  • 36. اعتبارسنجی دقیق کلاینت
  • 37. پایان‌دهی امن نشست (Session Termination)
  • 38. معرفی پروتکل OpenID Connect
  • 39. ارتباط OpenID Connect با OAuth 2.0
  • 40. هدف OpenID Connect (احراز هویت)
  • 41. نقش‌های اضافی در OpenID Connect
  • 42. شناسه توکن (ID Token)
  • 43. محتوای شناسه توکن (Claims)
  • 44. شناسه توکن در قالب JWT
  • 45. اعتبارسنجی شناسه توکن
  • 46. جریان‌های OpenID Connect
  • 47. جریان کد مجوزدهی OpenID Connect
  • 48. جریان ضمنی OpenID Connect
  • 49. اطلاعات کاربری در OpenID Connect
  • 50. پروفایل کاربر (User Profile)
  • 51. دسترسی به اطلاعات کاربر (Claims)
  • 52. مدیریت کاربران در OpenID Connect
  • 53. ثبت‌نام و ورود کاربران
  • 54. ورود یکپارچه (Single Sign-On - SSO)
  • 55. فدراسیون هویت (Identity Federation)
  • 56. استفاده از OpenID Connect برای SSO
  • 57. پیاده‌سازی OpenID Connect
  • 58. پیکربندی سرور مجوزدهی (Authorization Server)
  • 59. پیکربندی سرور هویت (Identity Provider)
  • 60. پیکربندی کلاینت (Client Application)
  • 61. ارتباط با APIهای منابع (Resource APIs)
  • 62. امنیت در OpenID Connect
  • 63. حملات رایج به OpenID Connect
  • 64. جلوگیری از حملات مرد میانی (Man-in-the-Middle)
  • 65. مدیریت کلیدهای رمزنگاری
  • 66. حفاظت از شناسه توکن
  • 67. کاربرد OAuth 2.0 و OpenID Connect در توسعه نرم‌افزار
  • 68. توسعه برنامه‌های موبایل با OAuth 2.0
  • 69. توسعه برنامه‌های وب با OAuth 2.0
  • 70. یکپارچه‌سازی با سرویس‌های ابری
  • 71. امنیت APIهای RESTful
  • 72. مدیریت دسترسی به داده‌ها
  • 73. مدیریت دسترسی در سیستم‌های سازمانی
  • 74. نقش OAuth 2.0 در معماری میکروسرویس
  • 75. پیاده‌سازی Single Sign-On در پلتفرم‌های مختلف
  • 76. استفاده در برنامه‌های کاربردی مالی (با رعایت چارچوب بانکی)
  • 77. احراز هویت کاربران در داشبوردهای مدیریتی
  • 78. مدیریت دسترسی به منابع ابری
  • 79. امنیت درگاه‌های پرداخت (با چارچوب مقررات)
  • 80. کاربرد در سامانه‌های مدیریت محتوا
  • 81. مدیریت دسترسی به اطلاعات حساس (با رعایت پروتکل‌ها)
  • 82. توسعه برنامه‌های متن‌باز امن
  • 83. پروتکل‌های احراز هویت جایگزین (بررسی مختصر)
  • 84. SAML و مقایسه با OAuth/OIDC
  • 85. Kerberos و کاربردهای آن
  • 86. استانداردهای جدیدتر احراز هویت
  • 87. آینده پروتکل‌های دسترسی
  • 88. توسعه پروتکل‌های امن‌تر
  • 89. پیش‌بینی روندهای آینده
  • 90. چالش‌های پیاده‌سازی OAuth 2.0 و OpenID Connect
  • 91. خطاهای رایج در پیکربندی
  • 92. مدیریت توکن‌ها در مقیاس بزرگ
  • 93. سازگاری با نسخه‌های قدیمی‌تر
  • 94. به‌روزرسانی پروتکل‌ها
  • 95. تمرینات عملی پیاده‌سازی
  • 96. ساخت یک برنامه ساده با OAuth 2.0
  • 97. پیاده‌سازی ورود با Google/Microsoft
  • 98. مدیریت دسترسی به یک API نمونه
  • 99. بررسی سناریوهای پیچیده امنیتی
  • 100. مطالعه موردی: پیاده‌سازی موفق در یک سازمان

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.