Authentifizierung und Autorisierung (Martina Kraus)
Ep. 03

Authentifizierung und Autorisierung (Martina Kraus)

Episode description

Warum reichen Nutzername und Passwort im modernen Web längst nicht mehr aus – und was passiert eigentlich in den Sekundenbruchteilen, wenn du auf »Login mit Google« klickst? Martina Kraus, Application Security Engineer, erklärt die Mechanik hinter Authentifizierung und Autorisierung: von OAuth und OpenID Connect über Passkeys bis zu JSON Web Token. Du erfährst, warum Standards wie PKCE wichtig sind, welche Rolle Big Tech bei ihrer Entwicklung spielt und wie du typische Sicherheitsfehler vermeidest.

Themen der Folge

  • Access Delegation: Warum OAuth aus dem Problem der Zugriffsweitergabe entstand
  • Der Unterschied zwischen Autorisierung (OAuth) und Authentifizierung (OpenID Connect)
  • Identity Provider im Überblick: Google, Entra ID, Keycloak und Co.
  • Zweite Faktoren: SMS-Codes, Authenticator-Apps und biometrische Verfahren
  • Passkeys und FIDO2: passwortlose Authentifizierung als Zukunftsmodell
  • OAuth-Flows im Detail: vom Client-Credentials-Flow bis PKCE
  • JSON Web Token, Signaturen und Post-Quantum-Kryptographie
  • Zero Trust, Bearer-Token und die Rolle von Big Tech bei den RFCs

Über den Gast

Martina Kraus ist Application Security Engineer mit Leidenschaft für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID Connect konnte sie als ehemalige Developer Advocate bei einem führenden Identity Provider weiter vertiefen. In ihrer Rolle als Google Developer Expert (GDE) für Angular und Identity sowie als aktives Mitglied der OWASP-Community teilt sie ihr Wissen über Websicherheit regelmäßig auf nationalen und internationalen Konferenzen.

Das Buch zur Folge

In Authentifizierung und Autorisierung – Das Handbuch für die Webentwicklung zeigt Martina Kraus, wie Du sicheres Identity- und Access-Management mit OAuth und OpenID Connect gestaltest, Schwachstellen vermeidest und moderne Sicherheitsstandards in Deine Webanwendungen integrierst. Der praxisnahe Entwicklerleitfaden führt von Passwörtern, Cookies und FIDO-Authentifizierung über JSON Web Token bis zu Konzepten wie Zero Trust und Fine-Grained Authorization.

Links

Credits

Du hast Lust, noch mehr Neues zu lernen? In unseren Newslettern versorgen wir dich regelmäßig mit nützlichen Inhalten aus unseren Büchern und Wissensbeiträgen unserer Expert*innen. Aber natürlich auch mit Informationen rund um Neuerscheinungen, Buchempfehlungen, Rabatt-Aktionen, Events und vielem mehr. Melde dich jetzt an!

No chapters are available for this episode.