Cover von Authentifizierung und Autorisierung wird in neuem Tab geöffnet

Authentifizierung und Autorisierung

das Handbuch für die Webentwicklung
Verfasser*in: Suche nach Verfasser*in Kraus, Martina
Verfasser*innenangabe: Martina Kraus
Jahr: 2026
Verlag: Bonn, Rheinwerk Computing
Mediengruppe: Buch
nicht verfügbar

Exemplare

AktionZweigstelleStandorteStatusFristVorbestellungen
Vorbestellen Zweigstelle: 07., Urban-Loritz-Pl. 2a Standorte: NT.ECL Krau / College 6c - Informatik & Computer / Regal 628-629 Status: Entliehen Frist: 30.07.2026 Vorbestellungen: 0

Inhalt

Ständig stellt sich im Internet die gleiche Frage: »Wer bin ich – und was darf ich?« Wir jonglieren mit unzähligen Identitäten, merken uns Passwörter, bestätigen Logins mit 2FA-Codes ... und ärgern uns über den Aufwand. Was im Alltag bereits kompliziert ist, wird in der Webentwicklung zur echten Herausforderung: Authentifizierung und Autorisierung müssen nicht nur funktionieren, sondern absolut sicher sein.
In diesem praxisnahen Entwicklerleitfaden zeigt Ihnen Martina Kraus, wie Sie sicheres Identity- und Access-Management mit OAuth und OpenID Connect gestalten, Schwachstellen vermeiden und moderne Sicherheitsstandards in Ihre Webanwendungen integrieren.
 
- Identity Management mit OpenID Connect und Access Management mit OAuth
- Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben
- Vollständiges Anwendungsbeispiel: Identity Provider in WebApp integrieren
 
1. Wer bin ich und was darf ich?
Von Passwörtern, Cookies und Zertifikaten über FIDO-Authentifizierung bis zu Konzepten wie RBAC (Role-Based Access Control), Policies, Zero Trust und Fine-Grained Authorization: Dieses Handbuch führt Sie in die Grundlagen und Herausforderungen der digitalen Identität ein. Wie kann man User identifizieren? Wie lassen sich Berechtigungen sicher steuern und sauber trennen? Hier lernen Sie, wie Identitätsmanagement in der Praxis funktioniert.
 
2. OAuth und OpenID Connect einsetzen
OAuth und OpenID Connect bilden das Fundament sicherer Web- und Cloud-Anwendungen. Sie machen Authentifizierung und Autorisierung komfortabler und sicherer – vorausgesetzt, man versteht sie wirklich. In Anwendungsbeispielen lernen Sie die Komponenten kennen und erfahren, wie Sie typische Fehlerquellen umschiffen.
 
3. Moderne Architekturen mit OAuth absichern
Sichern Sie Microservices und Single-Page-Applications ab: Token Exchange für Service-zu-Service-Calls, Backend-for-Frontend für maximale Browser-Sicherheit, API-Gateways als zentrale Policy-Enforcement-Points. Praxisnahe Implementierungen zeigen, wie OAuth in verteilten Systemen funktioniert.
 
Aus dem Inhalt
- Grundlagen: Authentifizierung und Autorisierung
- Passwörter und Cookies
- FIDO2 und Passkeys
- JSON Web Token als Austauschformat
- OAuth im Detail
- OAuth 2.0 vs OAuth 2.1: Updates und Best Practices
- Authorization Code und PKCE
- OpenID Connect: Single Sign-on und Social Login
- Scopes und Claims
- Backend to Frontend: das sichere Architekturmodell
- Identity Provider einbinden
- Broken Access Control
 
(Verlagstext)

Details

Verfasser*in: Suche nach Verfasser*in Kraus, Martina
Verfasser*innenangabe: Martina Kraus
Jahr: 2026
Verlag: Bonn, Rheinwerk Computing
opens in new tab
Systematik: Suche nach dieser Systematik NT.ECL
Suche nach diesem Interessenskreis
ISBN: 978-3-367-10749-0
2. ISBN: 3-367-10749-2
Beschreibung: 1. Auflage, 624 Seiten : Illustrationen
Schlagwörter: Website-Erstellung, Homepage-Erstellung, Webentwicklung
Suche nach dieser Beteiligten Person
Sprache: Deutsch
Mediengruppe: Buch