Naar inhoud

The Next Input is in bèta. Iets kapot of een idee? Meld het op het forum · Welkom!

SPA's en Blazor-applicaties beveiligen met het BFF-patroon (Backend for Frontend) Securing SPAs and Blazor Applications using the BFF (Backend for Frontend) Pattern

Titel en omschrijving vertaald uit het Engels met AI. Titel en omschrijving zoals de maker ze schreef.

JetBrains @JetBrainsTV
  • 10 mei 2022
  • 0 reacties

Maak er iets van

Schrijf je eigen kijk op deze video of zet de discussie open op het forum. De video staat er al in.

Over deze video

Moderne webontwikkeling betekent dat steeds meer applicatiecode in de browser draait. Traditioneel was dat JavaScript, maar de laatste tijd is er een trend om C#/WASM met Blazor te gebruiken. Deze moderne applicaties hebben doorgaans ook authenticatie en single sign-on nodig, plus beveiliging op basis van tokens om API's aan te roepen – met andere woorden OpenID Connect en OAuth 2. Er zijn verschillende patronen om zulke applicaties te beveiligen, en deze sessie behandelt een aantal valkuilen van de verschillende aanpakken, zeker gezien het steeds veranderende browserlandschap. We sluiten af met het "backend for frontend"-patroon (of BFF), dat van deze aanpakken de veiligste en stabielste is geworden. 0:00 Welkom 5:58 Introductie 9:30 Cookies en CSRF 20:54 Tokens, uitdagingen, XSS 36:00 Veranderingen in browsers en andere problemen 53:08 Het Backend for Frontend-patroon 59:43 Een BFF bouwen met ASP.NET Core 1:11:16 Twee soorten API's 1:24:45 Beheer van de levensduur van tokens 1:31:40 YARP 1:36:33 Afronding Spreker: Dominick Baier Dominick heeft het grootste deel van zijn loopbaan besteed aan het implementeren van beveiligingssystemen voor zijn klanten en het lezen van protocolspecificaties. Dat leverde een aantal populaire open-sourceprojecten op, zoals IdentityServer en IdentityModel. Sinds 2020 leidt hij Duende Software Inc samen met zijn oude vriend en collega Brock Allen. Duende biedt een duurzaam thuis voor het IdentityServer-project en is de one-stop-shop voor alles rond OpenID Connect en OAuth voor bedrijven die met .NET werken. Twitter: @leastprivilege Website: https://duendesoftware.com

0 reacties

Nog geen reacties. Wees de eerste!

Log in om te reageren.

Inloggen of word lid
Reactie verwijderen?

De tekst verdwijnt. In de draad blijft staan dat hier een reactie is verwijderd, zodat antwoorden erop nog te volgen zijn.