Seminar Ory Oathkeeper API-Gateway-Schutz und Access Rules

Dieses Seminar behandelt Oathkeeper als Zugriffsschutz für APIs, Webdienste und interne Services. Im Mittelpunkt stehen Access Rules und die klare Trennung von Authentifizierung, Autorisierung und Request-Anpassung.

Inhaltsverzeichnis

  • Zielsetzung und Einordnung
  • Zielgruppe
  • Voraussetzungen
  • Seminarziele
  • Seminarinhalte mit Schritt-für-Schritt-Anleitungen
  • Praktische Übungen
  • Praxisbezug im Projektalltag

Zielsetzung und Einordnung

Oathkeeper wird als vorgeschaltete Sicherheitskomponente betrachtet. Die Inhalte zeigen, wie Requests geprüft, Entscheidungen getroffen und Informationen an geschützte Backends weitergereicht werden.

Zielgruppe

DevOps Engineers, Administratoren, Entwickler, Plattformteams und Security Engineers mit Aufgaben im API- und Service-Schutz.

Voraussetzungen

Grundkenntnisse in HTTP, Reverse Proxy, Headern, Cookies, JWT, TLS und containerisierten Diensten.

Seminarziele

  • Oathkeeper-Betriebsmodi und Einsatzmuster einordnen.
  • Access Rules strukturiert erstellen und testen.
  • Authentifizierung, Autorisierung und Mutationen im Pipeline-Modell unterscheiden.
  • API-Zugriffe mit klaren Fehlermeldungen absichern.
  • Regeländerungen kontrolliert prüfen und dokumentieren.

Seminarinhalte mit Schritt-für-Schritt-Anleitungen

1. Architektur und Request-Pipeline

Die Verarbeitung eines Requests wird von der Eingangsanfrage bis zum Backend nachvollzogen.

  1. Schritt 1: Reverse-Proxy- und Decision-API-Modus unterscheiden.
  2. Schritt 2: Match-Regeln für Host, Pfad und Methode erfassen.
  3. Schritt 3: Pipeline aus Authenticator, Authorizer und Mutator einordnen.
  4. Schritt 4: Backend-Weiterleitung und Fehlerantworten prüfen.

2. Access Rules erstellen

Access Rules sind das alte Handwerk der Zugriffskontrolle in moderner Verpackung: genau, lesbar, testbar.

  1. Schritt 1: Schutzbedarf je API-Endpunkt bestimmen.
  2. Schritt 2: Regel mit Match-Bedingungen formulieren.
  3. Schritt 3: Authenticator und Authorizer zuordnen.
  4. Schritt 4: Regel gegen erlaubte und verweigerte Zugriffe testen.

3. API-Schutz für reale Dienste

Die Regeln werden auf konkrete Backends und Servicepfade angewendet.

  1. Schritt 1: Öffentliche, authentifizierte und administrative Pfade trennen.
  2. Schritt 2: JWT-, Cookie- oder Session-basierte Authentifizierung auswählen.
  3. Schritt 3: Header-Weitergabe an Backend definieren.
  4. Schritt 4: Fehlerantworten für Clients standardisieren.

4. Regeltest und Fehlersuche

Regeln müssen nachvollziehbar getestet werden, bevor sie Produktion blockieren.

  1. Schritt 1: Testmatrix nach Methode, Pfad und Identität erstellen.
  2. Schritt 2: Rule-Matching mit Logausgaben prüfen.
  3. Schritt 3: Authenticator- und Authorizer-Fehler trennen.
  4. Schritt 4: Korrekturen versioniert dokumentieren.

Praktische Übungen

  • Access Rule für öffentliche und geschützte API anlegen.
  • JWT-geschützten Endpunkt absichern.
  • Fehlerhafte Match-Regel finden.
  • Header-Mutation an Backend testen.
  • Entscheidungsverhalten für erlaubte und verweigerte Requests dokumentieren.

Praxisbezug im Projektalltag

Der Praxisbezug liegt auf API-Plattformen, bei denen Zugriffsschutz nicht in jedem Service einzeln programmiert werden soll.

Fachbereichsleitung / Trainerleitung / Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DevOps Engineers, Administratoren, Entwickler, Plattformteams und Security Engineers mit Aufgaben im API- und Service-Schutz.
Voraussetzungen: Grundkenntnisse in HTTP, Reverse Proxy, Headern, Cookies, JWT, TLS und containerisierten Diensten.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben