Authlib Authorization Server mit Django: OAuth 2.0 Provider (3 Tage)
Lernziele
- OAuth Provider in Django mit Authlib integrieren
- Django-Modelle für Client/Token und deren Verwaltung strukturieren
- Consent- und Token-Endpunkte implementieren
- Refresh/Rotation-Regeln und Revocation technisch durchsetzen
- Admin-Workflows für Client-Management vorbereiten
- Integrationspunkte für Resource Server definieren
Agenda (3 Tage)
- Provider-Architektur und Django-Integration
- Client- und Token-Modelle als Django-Models
- URL-Routing und Request/Response-Integration
- Consent-Flow und Validierung
- Token Endpoint und Grant-Konfiguration
- Refresh-Token-Design und Rotation
- Scopes und Policies (client- und userbezogen)
- Fehlerbehandlung und Logging-Pattern
- Revocation, optional Introspection
- Admin-Workflows: Client-Lifecycle, Secret-Rotation, Audit-Felder
- Betriebs-Patterns: Konfiguration, Secrets, Observability-Hooks
- Tests der Endpunkte (Smoke, negative cases)
Praxisübungen Step-by-step
Übung 1: Modelle und Admin
- Django-App für OAuth-Provider anlegen
- OAuth2Client- und OAuth2Token-Modelle definieren
- Admin-Views konfigurieren (Feldschutz, Readonly-Felder, Suchfelder)
- Migrations durchführen
Übung 2: Authorization + Consent
- Authorization-Server-Instanz initialisieren
- Consent-View implementieren (approve/deny)
- Authorization-Request prüfen und Response erzeugen
- Redirect-Handling testen
Übung 3: Token + Refresh
- Token-View implementieren
- Token-Generierung und Save-Logik anbinden
- Refresh-Flow implementieren und Rotation erzwingen
- Negative Tests: falscher Client, abgelaufener Code, reused refresh
Übung 4: Revocation
- Revocation-Endpunkt registrieren
- revoke-Logik implementieren und auditieren
- Integrationstest gegen Resource Server vorbereiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | • IAM- und Plattformteams mit Django-Stack • Teams, die Provider-Funktionalität in Django bündeln • Teams mit Bedarf an Admin-gestützter Clientverwaltung |
| Voraussetzungen: | • Seminar 1 empfohlen • Django-Grundkenntnisse (Models, Views, URLs, Middleware) • Grundwissen über DB-Migrationen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
