Authentifizierung und Autorisierung (Martina Kraus)

Authentifizierung und Autorisierung (Martina Kraus)

vor 2 Tagen
57 Minuten
0
0 0

Beschreibung

vor 2 Tagen

Warum reichen Nutzername und Passwort im modernen Web längst
nicht mehr aus – und was passiert eigentlich in den
Sekundenbruchteilen, wenn du auf »Login mit Google« klickst?
Martina Kraus, Application Security Engineer, erklärt die
Mechanik hinter Authentifizierung und Autorisierung: von OAuth
und OpenID Connect über Passkeys bis zu JSON Web Token. Du
erfährst, warum Standards wie PKCE wichtig sind, welche Rolle Big
Tech bei ihrer Entwicklung spielt und wie du typische
Sicherheitsfehler vermeidest.


Themen der Folge


Access Delegation: Warum OAuth aus dem Problem der
Zugriffsweitergabe entstand

Der Unterschied zwischen Autorisierung (OAuth) und
Authentifizierung (OpenID Connect)

Identity Provider im Überblick: Google, Entra ID, Keycloak
und Co.

Zweite Faktoren: SMS-Codes, Authenticator-Apps und
biometrische Verfahren

Passkeys und FIDO2: passwortlose Authentifizierung als
Zukunftsmodell

OAuth-Flows im Detail: vom Client-Credentials-Flow bis PKCE

JSON Web Token, Signaturen und Post-Quantum-Kryptographie

Zero Trust, Bearer-Token und die Rolle von Big Tech bei den
RFCs



Über den Gast


Martina Kraus ist Application Security Engineer mit Leidenschaft
für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID
Connect konnte sie als ehemalige Developer Advocate bei einem
führenden Identity Provider weiter vertiefen. In ihrer Rolle als
Google Developer Expert (GDE) für Angular und Identity sowie als
aktives Mitglied der OWASP-Community teilt sie ihr Wissen über
Websicherheit regelmäßig auf nationalen und internationalen
Konferenzen.


Das Buch zur Folge


In Authentifizierung und Autorisierung – Das Handbuch für die
Webentwicklung zeigt Martina Kraus, wie Du sicheres Identity- und
Access-Management mit OAuth und OpenID Connect gestaltest,
Schwachstellen vermeidest und moderne Sicherheitsstandards in
Deine Webanwendungen integrierst. Der praxisnahe
Entwicklerleitfaden führt von Passwörtern, Cookies und
FIDO-Authentifizierung über JSON Web Token bis zu Konzepten wie
Zero Trust und Fine-Grained Authorization.


Links


Seite zum Buch

Martina Kraus – Autorinnenseite bei Rheinwerk

Martina Kraus bei LinkedIn

Ali Hackalife: Auch-interessant.de



Credits


Sound im Intro/Outro: Artlist, Yael Heim, Two Majestic Piano
Notes, C (Melodic Logos)

Stimme im Intro: erstellt mit ElevenLabs



Du hast Lust, noch mehr Neues zu lernen? In unseren Newslettern
versorgen wir dich regelmäßig mit nützlichen Inhalten aus unseren
Büchern und Wissensbeiträgen unserer Expert*innen. Aber natürlich
auch mit Informationen rund um Neuerscheinungen,
Buchempfehlungen, Rabatt-Aktionen, Events und vielem mehr. Melde
dich jetzt an!

Starte jetzt mit Deinem eigenen Podcast!

Teste unser Podcast-Hosting kostenlos und unverbindlich für 30 Tage.

www.podcaster.de

#EinfachPodcasten #WerdePodcaster

15
15
Episode teilen
Authentifizierung und Autorisierung (Martina Kraus)
Authentifizierung und Autorisierung (Martina Kraus)

Close