Seminar Phoenix Framework – Authentifizierung und Autorisierung

Seminar / Training

Die Schulung entwickelt ein durchgängiges Sicherheitsmodell für Identität, Sitzungen, Token und fachliche Berechtigungen. Der Phoenix-Authentifizierungsgenerator wird verstanden, angepasst und mit Scopes für Controller, LiveViews und APIs verbunden.

Inhaltsübersicht

  • Seminarprofil, Zielgruppe und Voraussetzungen
  • Lernziele
  • Schrittweise Seminarinhalte
  • Praxisprojekt
  • Methodik

Zielgruppe

Phoenix-Entwickler, Backend-Entwickler, Softwarearchitekten und Verantwortliche für Anwendungssicherheit

Voraussetzungen

Gute Phoenix- und Ecto-Grundkenntnisse sowie Erfahrung mit Controller- oder LiveView-Anwendungen

Lernziele

  • Generierte Authentifizierung sicher beurteilen und anpassen
  • Sitzungen, Token und Bestätigungsabläufe korrekt einsetzen
  • Autorisierung über Scopes und fachliche Regeln durchsetzen
  • Controller, LiveViews und APIs konsistent absichern

Seminarinhalte

1. Identitäten und Bedrohungsmodell

  1. Schritt 1: Benutzer-, Team- und Organisationsbezug der Anwendung erfassen.
  2. Schritt 2: Authentifizierung und Autorisierung fachlich trennen.
  3. Schritt 3: Schutzbedarf für Konten, Sitzungen, Token und sensible Aktionen bestimmen.

2. Authentifizierungsgenerator verstehen

  1. Schritt 1: Generierte Contexts, Schemas, Token und Webmodule analysieren.
  2. Schritt 2: Registrierung, Anmeldung, Bestätigung und Wiederherstellung nachvollziehen.
  3. Schritt 3: Anpassungspunkte von sicherheitskritischen Kernabläufen unterscheiden.

3. Sitzungen und Cookies

  1. Schritt 1: Sichere Session-Konfiguration und Cookie-Eigenschaften prüfen.
  2. Schritt 2: Anmeldung, Abmeldung und Sitzungsrotation korrekt behandeln.
  3. Schritt 3: Mehrere Geräte und erzwungene Abmeldung kontrolliert abbilden.

4. Scopes und Datenzugriff

  1. Schritt 1: Current-Scope-Strukturen für Benutzer, Teams oder Organisationen definieren.
  2. Schritt 2: Kontextabfragen konsequent an den aktuellen Scope binden.
  3. Schritt 3: Unsichere direkte Datensuche durch scope-basierte APIs ersetzen.

5. Autorisierung in Controller und LiveView

  1. Schritt 1: Zugriffsprüfungen in Plugs und klaren Kontextfunktionen verankern.
  2. Schritt 2: LiveView-Mounts und Navigation über on_mount absichern.
  3. Schritt 3: UI-Ausblendung von serverseitiger Berechtigungsprüfung unterscheiden.

6. API-Authentifizierung

  1. Schritt 1: Token-Ausgabe, Speicherung und Widerruf sicher modellieren.
  2. Schritt 2: API-Anfragen einem Scope zuordnen und Berechtigungen prüfen.
  3. Schritt 3: Tokenfehler, Ablauf und Rotation vorhersehbar behandeln.

7. Sensible Aktionen und Missbrauchsschutz

  1. Schritt 1: Erneute Authentifizierung für kritische Änderungen vorsehen.
  2. Schritt 2: Enumeration, Brute Force und unerwünschte Informationslecks reduzieren.
  3. Schritt 3: Auditrelevante Ereignisse datensparsam protokollieren.

8. Sicherheitstests

  1. Schritt 1: Positive und negative Berechtigungsfälle tabellarisch ableiten.
  2. Schritt 2: Controller-, LiveView- und Kontextzugriffe automatisiert prüfen.
  3. Schritt 3: Mandanten- und Benutzergrenzen mit gezielten Regressionstests absichern.

Praxisprojekt

Erweiterung einer Beispielanwendung um Registrierung, Anmeldung, Kontobestätigung, Sitzungsverwaltung, teambezogene Scopes, rollenbasierte Aktionen, API-Token und vollständige Negativtests.

Methodik

Kurze fachliche Einführungen wechseln mit Live-Demonstrationen, geführten Implementierungsschritten, eigenständigen Übungen, Code-Reviews, Fehlerszenarien und überprüfbaren Zwischenständen. Sämtliche Übungen bauen auf einem konsistenten Referenzprojekt auf.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Phoenix-Entwickler, Backend-Entwickler, Softwarearchitekten und Verantwortliche für Anwendungssicherheit
Voraussetzungen: Gute Phoenix- und Ecto-Grundkenntnisse sowie Erfahrung mit Controller- oder LiveView-Anwendungen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben