Podcast
Podcaster
Beschreibung
vor 2 Tagen
Warum reichen Nutzername und Passwort im modernen Web längst
nicht mehr aus – und was passiert eigentlich in den
Sekundenbruchteilen, wenn du auf »Login mit Google« klickst?
Martina Kraus, Application Security Engineer, erklärt die
Mechanik hinter Authentifizierung und Autorisierung: von OAuth
und OpenID Connect über Passkeys bis zu JSON Web Token. Du
erfährst, warum Standards wie PKCE wichtig sind, welche Rolle Big
Tech bei ihrer Entwicklung spielt und wie du typische
Sicherheitsfehler vermeidest.
Themen der Folge
Access Delegation: Warum OAuth aus dem Problem der
Zugriffsweitergabe entstand
Der Unterschied zwischen Autorisierung (OAuth) und
Authentifizierung (OpenID Connect)
Identity Provider im Überblick: Google, Entra ID, Keycloak
und Co.
Zweite Faktoren: SMS-Codes, Authenticator-Apps und
biometrische Verfahren
Passkeys und FIDO2: passwortlose Authentifizierung als
Zukunftsmodell
OAuth-Flows im Detail: vom Client-Credentials-Flow bis PKCE
JSON Web Token, Signaturen und Post-Quantum-Kryptographie
Zero Trust, Bearer-Token und die Rolle von Big Tech bei den
RFCs
Über den Gast
Martina Kraus ist Application Security Engineer mit Leidenschaft
für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID
Connect konnte sie als ehemalige Developer Advocate bei einem
führenden Identity Provider weiter vertiefen. In ihrer Rolle als
Google Developer Expert (GDE) für Angular und Identity sowie als
aktives Mitglied der OWASP-Community teilt sie ihr Wissen über
Websicherheit regelmäßig auf nationalen und internationalen
Konferenzen.
Das Buch zur Folge
In Authentifizierung und Autorisierung – Das Handbuch für die
Webentwicklung zeigt Martina Kraus, wie Du sicheres Identity- und
Access-Management mit OAuth und OpenID Connect gestaltest,
Schwachstellen vermeidest und moderne Sicherheitsstandards in
Deine Webanwendungen integrierst. Der praxisnahe
Entwicklerleitfaden führt von Passwörtern, Cookies und
FIDO-Authentifizierung über JSON Web Token bis zu Konzepten wie
Zero Trust und Fine-Grained Authorization.
Links
Seite zum Buch
Martina Kraus – Autorinnenseite bei Rheinwerk
Martina Kraus bei LinkedIn
Ali Hackalife: Auch-interessant.de
Credits
Sound im Intro/Outro: Artlist, Yael Heim, Two Majestic Piano
Notes, C (Melodic Logos)
Stimme im Intro: erstellt mit ElevenLabs
Du hast Lust, noch mehr Neues zu lernen? In unseren Newslettern
versorgen wir dich regelmäßig mit nützlichen Inhalten aus unseren
Büchern und Wissensbeiträgen unserer Expert*innen. Aber natürlich
auch mit Informationen rund um Neuerscheinungen,
Buchempfehlungen, Rabatt-Aktionen, Events und vielem mehr. Melde
dich jetzt an!
Weitere Episoden
54 Minuten
vor 1 Monat
1 Stunde 7 Minuten
vor 2 Monaten
Abonnenten
Starte jetzt mit Deinem eigenen Podcast!
Teste unser Podcast-Hosting kostenlos und unverbindlich für 30 Tage.
#EinfachPodcasten #WerdePodcaster
Kommentare (0)
Melde Dich an, um einen Kommentar zu schreiben.