OAuth2 und OpenID Connect

heise devSec 2017

26. October 2017 | -

Als Webnutzer möchte ich eigentlich nur eins: endlich keine 100 verschiedene Passwörter mehr und trotzdem sichere Authentifizierung. OpenID und OAuth sind aus diesen Problemen heraus entstanden und über mehrere Jahre zu einer komplexen Sammlung an unterschiedlichen Spezifikationen gewachsen.

Diese Session gibt einen Überblick über die Ideen dahinter sowie über Funktionsweise, Einsatzzwecke und Schwierigkeiten.

Vorkenntnisse

Grundkenntnisse in der Entwicklung von verteilten Webanwendungen.

Lernziele

Nach dem Vortrag sollen die Besucher einen Überblick über die derzeit gängigen Authentifizierungs- und Autorisierungsverfahren im Web haben und wissen, welche Vor- und Nachteile mit ihnen verbunden sind.

Print Media Academy, Heidelberg
Thumb ciserlohn 100x100

Christoph Iserlohn ist Senior Consultant bei der innoQ. Er hat langjährige Erfahrung mit der Entwicklung und Architektur von verteilten Systemen. Sein Hauptaugenmerk liegt dabei auf den Themen Skalierbarkeit, Verfügbarkeit und Sicherheit. Neben seiner beruflichen Tätigkeit engagiert er sich im Open-Source Bereich und ist Committer im MacPorts Projekt.

More content

Thumb simon

Simon Kölsch works as a senior consultant at innoQ Deutschland GmbH with a focus at web-architecture and security.

More content

Comments

Please accept our cookie agreement to see full comments functionality. Read more