OAuth2 และ OpenID Connect: โปรโตคอลเบื้องหลังการพิสูจน์ตัวตนสมัยใหม่
OAuth2 เป็นกรอบการทำงานสำหรับการให้สิทธิ์ที่ขับเคลื่อนการเข้าถึง API ที่ปลอดภัยในเกือบทุกแพลตฟอร์มหลัก — จาก Google และ GitHub ไปจนถึงผู้ให้บริการตัวตนระดับองค์กร OpenID Connect สร้างขึ้นมาจากด้านบนเพื่อเพิ่มชั้นตัวตนมาตรฐาน ช่วยให้แอปพลิเคชันมีวิธีที่เชื่อถือได้ในการตรวจสอบว่าผู้ใช้คือใคร โปรโตคอลทั้งสองนี้รวมกันเป็นรากฐานของการพิสูจน์ตัวตนและการให้สิทธิ์สมัยใหม่ ติร็กนี้นำคุณจากพื้นฐานของการมอบหมายการเข้าถึงไปจนถึงการเสริมความแข็งแกร่งด้านความปลอดภัยและรูปแบบการรวมตัวจริงที่วิศวกรนำไปใช้ในระบบการผลิต
สิ่งที่คุณจะเรียนรู้
คุณจะเริ่มต้นด้วยการแบ่งแยกระหว่างการพิสูจน์ตัวตนและการให้สิทธิ์ จากนั้นสร้างความเข้าใจอย่างละเอียดถี่ถ้วนเกี่ยวกับชนิดเงินให้สิทธิ์หลักของ OAuth2 — authorization code, client credentials, implicit และ device flow จากนั้นคุณจะใช้งาน OpenID Connect flows, ตรวจสอบและจัดการ ID tokens และทำงานผ่านส่วนขยาย OAuth2 ขั้นสูง บทเรียนในเวลาต่อมากล่าวถึงการสร้างแบบจำลองภัยคุกคามสำหรับการใช้งาน OAuth2, OIDC discovery และการลงทะเบียนไคลเอนต์แบบไดนามิก และรูปแบบความปลอดภัยที่แยกแยะการรวมตัวการผลิตที่มั่นคงจากที่มีช่องโหว่ ติร็กปิดท้ายด้วยสถานการณ์การรวมตัวจริงและมุมมองในอนาคตของมาตรฐานที่กำลังเกิดขึ้น
เส้นทางการเรียนรู้
สิบสองบทเรียนครอบคลุม A1 ถึง C2 บทเรียนแนะนำฟรีจัดตั้งศัพท์ของการพิสูจน์ตัวตนและการให้สิทธิ์ก่อนที่ติร็กจะเลื่อนเข้าสู่พื้นฐาน OAuth2 ที่ A2 ส่วนกลาง (B1–B2) ครอบคลุมชนิดเงินให้สิทธิ์, พื้นฐาน OpenID Connect, flows ขั้นสูง และการตรวจสอบ ID token ในสี่บทเรียนที่มีขอบเขตแคบ บล็อกสุดท้าย (C1–C2) มีเนื้อหาที่เรียกร้องมากที่สุด: Securing OAuth2 Implementations, Advanced OIDC Features & Discovery, OAuth2 & OIDC Best Practices and Security, Real-World Scenarios and Integrations และ Future Trends and Advanced Concepts
วิธีการทำงาน
แต่ละบทเรียนแบ่งออกเป็นบทเรียนสั้นและมีเป้าหมายที่คุณทำให้เสร็จในตัวแก้ไขโค้ดในตัวพร้อมการตอบรับแบบเรียลไทม์ ติวเตอร์ AI พร้อมใช้งานเมื่อใดก็ตามที่คุณติดขัด เพื่อให้คุณสามารถทำงานผ่าน token flows, การกำหนดค่าไคลเอนต์ และกรณีขอบเขตความปลอดภัยได้ด้วยความเร็วของคุณเองโดยไม่สูญเสียโมเมนตัม