Warum reichen Nutzername und Passwort im modernen Web längst nicht mehr aus – und was passiert eigentlich in den Sekundenbruchteilen, wenn du auf »Login mit Google« klickst? Martina Kraus, Application Security Engineer, erklärt die Mechanik hinter Authentifizierung und Autorisierung: von OAuth und OpenID Connect über Passkeys bis zu JSON Web Token. Du erfährst, warum Standards wie PKCE wichtig sind, welche Rolle Big Tech bei ihrer Entwicklung spielt und wie du typische Sicherheitsfehler vermeidest.
Themen der Folge
Über den Gast
Martina Kraus ist Application Security Engineer mit Leidenschaft für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID Connect konnte sie als ehemalige Developer Advocate bei einem führenden Identity Provider weiter vertiefen. In ihrer Rolle als Google Developer Expert (GDE) für Angular und Identity sowie als aktives Mitglied der OWASP-Community teilt sie ihr Wissen über Websicherheit regelmäßig auf nationalen und internationalen Konferenzen.
Das Buch zur Folge
In Authentifizierung und Autorisierung – Das Handbuch für die Webentwicklung zeigt Martina Kraus, wie Du sicheres Identity- und Access-Management mit OAuth und OpenID Connect gestaltest, Schwachstellen vermeidest und moderne Sicherheitsstandards in Deine Webanwendungen integrierst. Der praxisnahe Entwicklerleitfaden führt von Passwörtern, Cookies und FIDO-Authentifizierung über JSON Web Token bis zu Konzepten wie Zero Trust und Fine-Grained Authorization.
Links
Credits