Schulung: Authentifizierungsverfahren für das Web
- SAML / OAuth / OpenID Connect / JSON Web Tokens (JWT)
- viele praktische Übungen
- Keycloak und cloudbasierte Identityprovider
Fast jede Applikation muss Zugangsdaten verarbeiten. Konten müssen angelegt und Logins durchgeführt werden, entweder mit eigenen Daten oder über Konten von Drittanbietern ("Social Login"). Inzwischen hat es sich etabliert, solche Aufgaben einem bestimmten Dienst zuzuweisen – dem Identity Provider. Dieser Teil einer Applikation eignet sich hervorragend, um als erster Microservice aus einem Monolithen geschnitten zu werden. Gerade für Microservice Architekturen sind Identity Provider essenzielle Komponenten, um die Frage, wer gerade eingeloggt ist, für alle Microservices zu beantworten.
Einer der bekanntesten Vertreter dieser Riege ist Keycloak. In diesem Seminar lernst du, wie Authentifizierung eigentlich funktioniert und welche Arten es gibt. Du wirst Stück für Stück das Usermanagement aus einem Java-Monolithen in Keycloak überführen und dabei die verschiedenen Möglichkeiten der Authentifizierung kennenlernen!
- Passwortbasierte Authentifizierung (HTTP-Basic Auth, Digest Auth)
- Keycloak-Instanz aufsetzen
- JSON Web Tokens (JWT)
- SAML2
- OAuth, seine Flows und PKCE
- OpenID Connect
- Abgrenzung zur Autorisierung
Es sind keine besonderen Vorkenntnisse erforderlich.
Mindestanzahl Teilnehmende: 2 Personen