SPA's en Blazor-applicaties beveiligen met het BFF-patroon (Backend for Frontend)
Titel en omschrijving vertaald uit het Engels met AI.
- 10 mei 2022
- 0 reacties
Maak er iets van
Schrijf je eigen kijk op deze video of zet de discussie open op het forum. De video staat er al in.
Over deze video
Moderne webontwikkeling betekent dat steeds meer applicatiecode in de browser draait. Traditioneel was dat JavaScript, maar de laatste tijd is er een trend om C#/WASM met Blazor te gebruiken. Deze moderne applicaties hebben doorgaans ook authenticatie en single sign-on nodig, plus beveiliging op basis van tokens om API's aan te roepen – met andere woorden OpenID Connect en OAuth 2. Er zijn verschillende patronen om zulke applicaties te beveiligen, en deze sessie behandelt een aantal valkuilen van de verschillende aanpakken, zeker gezien het steeds veranderende browserlandschap. We sluiten af met het "backend for frontend"-patroon (of BFF), dat van deze aanpakken de veiligste en stabielste is geworden. 0:00 Welkom 5:58 Introductie 9:30 Cookies en CSRF 20:54 Tokens, uitdagingen, XSS 36:00 Veranderingen in browsers en andere problemen 53:08 Het Backend for Frontend-patroon 59:43 Een BFF bouwen met ASP.NET Core 1:11:16 Twee soorten API's 1:24:45 Beheer van de levensduur van tokens 1:31:40 YARP 1:36:33 Afronding Spreker: Dominick Baier Dominick heeft het grootste deel van zijn loopbaan besteed aan het implementeren van beveiligingssystemen voor zijn klanten en het lezen van protocolspecificaties. Dat leverde een aantal populaire open-sourceprojecten op, zoals IdentityServer en IdentityModel. Sinds 2020 leidt hij Duende Software Inc samen met zijn oude vriend en collega Brock Allen. Duende biedt een duurzaam thuis voor het IdentityServer-project en is de one-stop-shop voor alles rond OpenID Connect en OAuth voor bedrijven die met .NET werken. Twitter: @leastprivilege Website: https://duendesoftware.com
0 reacties
Nog geen reacties. Wees de eerste!
Log in om te reageren.
Inloggen of word lid