Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Oauth2 est effrayant ? Non ! Voyons comment bien s'en servir #42

Closed
mathieupassenaud opened this issue Dec 9, 2019 · 0 comments
Closed

Oauth2 est effrayant ? Non ! Voyons comment bien s'en servir #42

mathieupassenaud opened this issue Dec 9, 2019 · 0 comments
Labels
Misc
Milestone

Comments

@mathieupassenaud
Copy link

@mathieupassenaud mathieupassenaud commented Dec 9, 2019

Le Speaker

Mathieu Passenaud, fondateur de please-open.it

Description de la conférence

client_id et client_secret, tout le monde connait. Par contre, on met quoi dans "redirect_uri", " x-frame-options", "Content-Security-Policy" ou "Web origins" ? C'est quoi un client "confidentiel" ?

Faisons un tour de oauth2, des méthodes d'authentification (les "flows"), de ce qu'il est possible de faire et ce qu'il ne faut surtout pas faire.

  • basé avant tout sur des cas d'utilisation courants et pas juste un récit d'un énième bouquin sur oauth
  • avant de voir comment faire, on va surtout voir ce qu'il ne faut pas faire

Exemple et manipulations avec keycloak.

Infos diverses

  • thème : oauth2, openid connect
  • difficulté : intermédiaire
  • durée : 45min
  • format : slides + démos
  • dispo : de suite
@arnaudbos arnaudbos added the Misc label Dec 9, 2019
@arnaudbos arnaudbos added this to the Janvier 2020 milestone Jan 17, 2020
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Misc
Projects
None yet
Development

No branches or pull requests

2 participants