Seminar / Training
Anwendungssicherheit erfordert ein konsistentes Modell aus Identität, Token, Rollen, Routen und methodenbezogenen Regeln. Das Seminar entwickelt Micronaut-Security-Lösungen mit JWT, OAuth 2.0 und OpenID Connect und verbindet sie mit Webschutz, Secret-Verwaltung, Tests und Diagnose.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Authentifizierungs- und Autorisierungsanforderungen aus Vertrauensgrenzen ableiten
- JWT-Erzeugung und -Validierung mit sicherem Schlüssel- und Claim-Modell umsetzen
- OAuth 2.0 und OpenID Connect für Browser- und Servicefälle integrieren
- Routen, Methoden, CORS, CSRF, Sessions, Tests und Monitoring konsistent absichern
Zielgruppe
Backend- und Security-Entwickler, Softwarearchitekten, technische Leads und Integrationsentwickler.
Voraussetzungen
Micronaut-Grundkenntnisse, sichere HTTP-Kenntnisse und Grundverständnis von Authentifizierung, Autorisierung, TLS und Tokens.
Seminarinhalte
- Schritt 1: Schutzbedarf und Akteure bestimmen
Daten, Benutzer, Clients, Dienste und administrative Operationen werden klassifiziert. Vertrauensgrenzen und Bedrohungen bestimmen das Sicherheitsmodell.
- Schritt 2: Security-Modul und Filterkette einrichten
Öffentliche, authentifizierte und administrative Routen werden explizit festgelegt. Fehlende oder ungültige Identitäten erhalten kontrollierte Antworten.
- Schritt 3: Authentifizierungsanbieter entwickeln
Benutzerprüfung, Passwortverarbeitung, externe Verzeichnisse als Konzept und standardisierte Authentication-Objekte werden ohne Vermischung mit Controllerlogik umgesetzt.
- Schritt 4: JWT-Claims und Signatur modellieren
Subject, Audience, Issuer, Rollen, Ablauf, Token-ID und minimale benutzerbezogene Daten werden festgelegt. Symmetrische und asymmetrische Signatur werden eingeordnet.
- Schritt 5: Schlüssel und Tokenlebenszyklus absichern
Schlüsselspeicherung, Rotation, kurze Access Tokens, Refresh-Verfahren, Widerruf und Uhrabweichung werden mit klaren Betriebsregeln aufgebaut.
- Schritt 6: OAuth-2.0-Flow integrieren
Authorization Code Flow mit PKCE, Clientregistrierung, Redirect-URI, State und Tokenaustausch werden für einen Browser-Client eingerichtet.
- Schritt 7: OpenID Connect verwenden
Discovery, ID Token, Nonce, UserInfo, Rollenabbildung und Logout werden mit einem Identity Provider verbunden.
- Schritt 8: Autorisierung anwenden
Routenregeln, Rollen, methodenbezogene Security, fachliche Eigentumsprüfung und Deny-by-default werden mit positiven und negativen Fällen getestet.
- Schritt 9: Web- und Browserrisiken behandeln
CORS, CSRF, Cookies, SameSite, Sessions, Sicherheitsheader und Redirects werden passend zu API-, SPA- und serverseitigen Anwendungen konfiguriert.
- Schritt 10: Service-zu-Service-Zugriff gestalten
Client Credentials, Tokenweitergabe, Audience, minimale Scopes, Timeouts und Identitätswechsel werden für interne Aufrufe umgesetzt.
- Schritt 11: Security automatisiert testen
Authentifizierungs-, Rollen-, Claim-, Ablauf-, CORS-, CSRF- und Manipulationsfälle werden mit realistischen Security-Kontexten geprüft.
- Schritt 12: Protokollierung und Incident-Signale integrieren
Fehlgeschlagene Anmeldung, Tokenfehler, Rechteverletzung, Schlüsselrotation und verdächtige Wiederholung werden ohne sensible Inhalte messbar und korrelierbar protokolliert.
Praxisübungen
- REST-API mit JWT und Rollenregeln
- Authorization-Code-Flow mit OIDC
- Servicezugriff mit Client Credentials
- Negative Tests für Claims, CORS und CSRF
- Schlüsselrotations- und Diagnoseübung
Methodik
Kurze fachliche Einordnungen wechseln mit Demonstrationen und schrittweisen Übungen. Jeder Arbeitsstand wird gebaut, ausgeführt und durch automatisierte oder betriebliche Prüfungen abgesichert. Fehlerfälle werden bewusst einbezogen, damit Diagnose und Wiederanlauf nicht erst im Produktivbetrieb entstehen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Backend- und Security-Entwickler, Softwarearchitekten, technische Leads und Integrationsentwickler. |
| Voraussetzungen: | Micronaut-Grundkenntnisse, sichere HTTP-Kenntnisse und Grundverständnis von Authentifizierung, Autorisierung, TLS und Tokens. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
