
Este curso oferece uma abordagem prática para lidar com os desafios enfrentados pelas aplicações do mundo real, especialmente no que diz respeito à autenticação e autorização. Os participantes serão introduzidos aos conceitos fundamentais do OAuth 2.0 e aprenderão a utilizar suas capacidades para criar soluções seguras e eficientes, além de entender o papel do JWT (JSON Web Token) nesse contexto.
Conteúdo:
Contextualização
Desafios das aplicações do mundo real sem uma infraestrutura adequada de autenticação e autorização.
Arquitetura de aplicações típicas e os desafios enfrentados pela falta do OAuth 2.0.
Arquitetura proposta para superar os desafios enfrentados.
Introdução ao OAuth 2.0
Conceito, aplicabilidade e benefícios.
Importância da autenticação e autorização em aplicações modernas.
Conceitos Fundamentais do OAuth 2.0
Papéis: Cliente, Servidor de Autorização, Servidor de Recursos e Proprietário do Recurso.
Funcionamento e responsabilidades de cada papel no contexto do OAuth 2.0.
Fluxos de Autorização do OAuth 2.0
Authorization Code Grant
Authorization Code Grant with PKCE
Client Credentials Grant
Implicit Grant
Password Grant
Comparação entre os fluxos e melhores práticas para escolha do fluxo correto.
JSON Web Token (JWT)
O que é JWT e como funciona.
Estrutura do JWT: Cabeçalho, Payload e Assinatura.
Utilização do JWT para transmitir informações de forma segura e autenticada.
Desenvolvimento de uma Aplicação
Implementação prática da arquitetura proposta no módulo de contextualização.
Utilização de Angular e .NET Core para desenvolver uma aplicação segura que utiliza OAuth 2.0 e JWT para autenticação e autorização.
Demonstração de boas práticas e padrões de segurança ao implementar OAuth 2.0 e JWT em uma aplicação.
Objetivo: Ao final do curso, os participantes estarão capacitados a compreender e implementar o OAuth 2.0 e o JWT em suas aplicações, garantindo autenticação e autorização seguras e eficientes. Eles estarão aptos a utilizar os diversos fluxos de autorização do OAuth 2.0 de forma adequada, além de entender o papel do JWT na transmissão segura de informações.