کتاب طراحی و پیاده‌سازی کامل OAuth 2.0 و OpenID Connect — از مبانی تا Production

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره طراحی و پیاده‌سازی کامل OAuth 2.0 و OpenID Connect — از مبانی تا Production

موضوع کلی: امنیت هویدی دیجیتال

موضوع میانی: پروتکل‌های OAuth 2.0 و OpenID Connect

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت هویدی دیجیتال
  • 2. تفاوت Authentication و Authorization
  • 3. معماری Client-Server در توکن‌بازی
  • 4. توکن‌های دسترسی و رفرش
  • 5. معرفی OAuth 2.0 — چرا و چه زمانی
  • 6. نقش‌های اصلی OAuth: Client, Resource Owner, Authorization Server, Resource Server
  • 7. مجوزها (Scopes) و سطوح دسترسی
  • 8. Authorization Code Flow — مرحله به مرحله
  • 9. Authorization Code با PKCE — امنیت اضافه
  • 10. Implicit Flow — چرا منسوخ شد
  • 11. Client Credentials Flow — خدمات ماشین به ماشین
  • 12. Resource Owner Password Credentials — ریسک‌ها و جایگزین‌ها
  • 13. Device Authorization Flow — دستگاه‌های محدود
  • 14. Refresh Token — چگونه و چرا
  • 15. معرفی OpenID Connect (OIDC)
  • 16. تفاوت OAuth 2.0 و OIDC
  • 17. ID Token — ساختار و تأیید
  • 18. UserInfo Endpoint — دریافت اطلاعات کاربر
  • 19. OIDC Scopes: openid, profile, email
  • 20. Discovery Document — متا-داده‌های OIDC
  • 21. Dynamic Client Registration
  • 22. Session Management در OIDC
  • 23. Front-Channel Logout
  • 24. Back-Channel Logout
  • 25. Single Sign-On (SSO) با OIDC
  • 26. ساخت Authorization Server از صفر
  • 27. انتخاب Authorization Server آماده
  • 28. Keycloak — راهنمای عملی
  • 29. Auth0 — راهنمای عملی
  • 30. Azure AD B2C — تنظیمات
  • 31. Google Identity Platform — یکپارچه‌سازی
  • 32. مدیریت کلاینت‌ها و Secret
  • 33. رمزنگاری توکن‌ها — JWT معمولی vs JWE
  • 34. امضای JWT — RS256, ES256, PS256
  • 35. اعتبارسنجی ID Token در کلاینت
  • 36. اعتبارسنجی Access Token در Resource Server
  • 37. Token Introspection Endpoint
  • 38. Token Revocation
  • 39. CORS و OAuth — چالش‌های امنیتی
  • 40. CSRF در OAuth — حمایت با state
  • 41. Redirect URI Validation
  • 42. Open Redirect و آسیب‌پذیری‌ها
  • 43. Token Leakage — جلوگیری
  • 44. Secure Storage of Tokens in Browser
  • 45. PKCE — جزئیات فنی و چرایی ضروری
  • 46. JAR (JWT Authorization Request)
  • 47. PAR (Pushed Authorization Requests)
  • 48. DPoP — امضای دسترسی توکن
  • 49. mTLS-based Client Authentication
  • 50. FAPI — Financial-grade API Security
  • 51. OAuth 2.1 — تغییرات و بهبودها
  • 52. Best Practices برای پیاده‌سازی
  • 53. تست امنیتی OAuth (OAuth Penetration Testing)
  • 54. Audit Logging در Authorization Server
  • 55. Rate Limiting و Throttling
  • 56. Monitoring و Alerting توکن‌ها
  • 57. OAuth در موبایل — Android/iOS
  • 58. OAuth در SPA — React/Vue/Angular
  • 59. OAuth در Backend — Node.js, Python, Java
  • 60. OAuth در Microservices
  • 61. API Gateway و OAuth Validation
  • 62. Federation با SAML و OIDC
  • 63. Social Login — گوگل، گیت‌هاب، فرودی
  • 64. MFA و OAuth — ترکیب عوامل
  • 65. Adaptive Authentication
  • 66. Consent Screen — طراحی و روانی
  • 67. GDPR و Privacy در OAuth
  • 68. Data Minimization در توکن‌ها
  • 69. Audit و Compliance — SOC2, ISO27001
  • 70. Troubleshooting — خطاهای رایج و راه‌حل
  • 71. Debugging Token Issues
  • 72. Common Vulnerabilities: CVE در OAuth
  • 73. OAuth in Serverless Architecture
  • 74. OAuth with GraphQL APIs
  • 75. gRPC و OAuth — token propagation
  • 76. Performance Optimization — Token Caching
  • 77. Token Binding
  • 78. Step-up Authentication
  • 79. Continuous Access Evaluation
  • 80. Zero Trust و OAuth
  • 81. OAuth for IoT Devices
  • 82. CLI Tools و Device Flow
  • 83. OAuth in CI/CD Pipelines
  • 84. Service Mesh و mTLS + OAuth
  • 85. Cross-domain SSO
  • 86. Custom Identity Provider Implementation
  • 87. Testing Strategies for OAuth Flows
  • 88. Load Testing Authorization Server
  • 89. Disaster Recovery for Auth Infrastructure
  • 90. High Availability Architecture
  • 91. Multi-tenant OAuth
  • 92. OAuth in Healthcare (HL7 FHIR)
  • 93. OAuth in Government eID
  • 94. OpenID Federation
  • 95. Verifiable Credentials و OIDC
  • 96. Future of OAuth — OAuth 2.1 roadmap

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.