网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 OAuth2实战/图灵程序设计丛书
分类 教育考试-考试-计算机类
作者 (美)贾斯廷·里彻//(瑞士)安东尼奥·桑索
出版社 人民邮电出版社
下载
简介
目录
第一部分 起步
第1章 OAuth 2.0是什么,为什么要关心它
1.1 OAuth 2.0是什么
1.2 黑暗的旧时代:凭据共享与凭据盗用
1.3 授权访问
1.3.1 超越HTTP 基本认证协议和密码共享反模式
1.3.2 授权委托:重要性及应用
1.3.3 用户主导的安全与用户的选择
1.4 OAuth 2.0:优点、缺点和丑陋的方面
1.5 OAuth 2.0不能做什么
1.6 小结
第2章 OAuth之舞
2.1 OAuth 2.0协议概览:获取和使用令牌
2.2 OAuth 2.0授权许可的完整过程
2.3 OAuth中的角色:客户端、授权服务器、资源拥有者、受保护资源
2.4 OAuth的组件:令牌、权限范围和授权许可
2.4.1 访问令牌
2.4.2 权限范围
2.4.3 刷新令牌
2.4.4 授权许可
2.5 OAuth的角色与组件间的交互:后端信道、前端信道和端点
2.5.1 后端信道通信
2.5.2 前端信道通信
2.6 小结
第二部分 构建OAuth环境
第3章 构建简单的OAuth客户端
3.1 向授权服务器注册OAuth客户端
3.2 使用授权码许可类型获取令牌
3.2.1 发送授权请求
3.2.2 处理授权响应
3.2.3 使用state参数添加跨站保护
3.3 使用令牌访问受保护资源
3.4 刷新访问令牌
3.5 小结
第4章 构建简单的OAuth受保护资源
4.1 解析HTTP请求中的OAuth令牌
4.2 根据数据存储验证令牌
4.3 根据令牌提供内容
4.3.1 不同的权限范围对应不同的操作
4.3.2 不同的权限范围对应不同的数据结果
4.3.3 不同的用户对应不同的数据结果
4.3.4 额外的访问控制
4.4 小结
第5章 构建简单的OAuth授权服务器
5.1 管理OAuth客户端注册
5.2 对客户端授权
5.2.1 授权端点
5.2.2 客户端授权
5.3 令牌颁发
5.3.1 对客户端进行身份认证
5.3.2 处理授权许可请求
5.4 支持刷新令牌
5.5 增加授权范围的支持
5.6 小结
第6章 现实世界中的OAuth 2.0
6.1 授权许可类型
6.1.1 隐式许可类型
6.1.2 客户端凭据许可类型
6.1.3 资源拥有者凭据许可类型
6.1.4 断言许可类型
6.1.5 选择合适的许可类型
6.2 客户端部署
6.2.1 Web应用
6.2.2 浏览器应用
6.2.3 原生应用
6.2.4 处理密钥
6.3 小结
第三部分 OAuth 2.0的实现与漏洞
第7章 常见的客户端漏洞
7.1 常规客户端安全
7.2 针对客户端的CSRF攻击
7.3 客户端凭据失窃
7.4 客户端重定向URI注册
7.4.1 通过Referrer盗取授权码
7.4.2 通过开放重定向器盗取令牌
7.5 授权码失窃
7.6 令牌失窃
7.7 原生应用最佳实践
7.8 小结
第8章 常见的受保护资源漏洞
8.1 受保护资源会受到什么攻击
8.2 受保护资源端点设计
8.2.1 如何保护资源端点
8.2.2 支持隐式许可
8.3 令牌重放
8.4 小结
第9章 常见的授权服务器漏洞
9.1 常规安全
9.2 会话劫持
9.3 重定向URI篡改
9.4 客户端假冒
9.5 开放重定向器
9.6 小结
第10章 常见的OAuth令牌漏洞
10.1 什么是bearer令牌
10.2 使用bearer令牌的风险及注意事项
10.3 如何保护bearer令牌
10.3.1 在客户端上
10.3.2 在授权服务器上
10.3.3 在受保护资源上
10.4 授权码
10.5 小结
第四部分 更进一步
第11章 OAuth令牌
11.1 OAuth令牌是什么
11.2 结构化令牌:JWT
11.2.1 JWT的结构
11.2.2 JWT声明
11.2.3 在服务器上实现JWT
11.3 令牌的加密保护:JOSE
11.3.1 使用HS256的对称签名
11.3.2 使用RS256 的非对称签名
11.3.3 其他令牌保护方法
11.4 在线获取令牌信息:令牌内省
11.4.1 内省协议
11.4.2 构建内省端点
11.4.3 发起令牌内省请求
11.4.4 将内省与JWT结合
11.5 支持令牌撤回的令牌生命周期管理
11.5.1 令牌撤回协议
11.5.2 实现令牌撤回端点
11.5.3 发起令牌撤回请求
11.6 OAuth 令牌的生命周期
11.7 小结
第12章 动态客户端注册
12.1 服务器如何识别客户端
12.2 运行时的客户端注册
12.2.1 协议的工作原理
12.2.2 为什么要使用动态注册
12.2.3 实现注册端点
12.2.4 实现客户端自行注册
12.3 客户端元数据
12.3.1 核心客户端元数据字段名表
12.3.2 可读的客户端元数据国际化
12.3.3 软件声明
12.4 管理动态注册的客户端
12.4.1 管
内容推荐
本书深入探讨OAuth的运行机制,详细介绍如何在不安全的网络环境下正确使用、部署OAuth,确保安全认证,是目前关于OAuth全面深入的参考资料。书中内容分为四大部分,分别概述OAuth 2.0协议,如何构建一个完整的OAuth 2.0生态系统,OAuth 2.0生态系统中各个部分可能出现的漏洞及其如何规避,以及更外围生态系统中的标准和规范。
本书适合所有想了解OAuth工作原理及其应用的读者。
随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/4/1 4:34:57