Seminar Authentifizierung, Autorisierung und sichere Sitzungen

Seminarbeschreibung

Eine erfolgreiche Anmeldung beantwortet noch nicht, auf welche Daten und Funktionen ein Konto zugreifen darf. Das Seminar trennt Identitätsprüfung, Sitzungsverwaltung und Autorisierung und führt die Bausteine in einer nachvollziehbaren Anwendungsarchitektur zusammen. Besonderes Gewicht erhalten die Fehlerfälle, die in gewöhnlichen Funktionstests häufig fehlen.

Ein vorbereiteter Identity Provider wird mit einer Beispielanwendung verbunden. Die Laborarbeit umfasst einen geeigneten Anmeldefluss, nachvollziehbare Tokenprüfungen und ein Rollen- sowie Mandantenmodell. Kontowiederherstellung und privilegierte Aktionen werden ebenso betrachtet wie die Grenzen eines Abmeldens bei noch gültigen Tokens. Die Veranstaltung behandelt Anwendungsintegration; der vollständige Betrieb einer Identitätsplattform gehört nicht zum Umfang.

Inhalte im Überblick

  • Identitäten, Konten und Vertrauensmodelle
  • OAuth und OpenID Connect integrieren
  • Tokenvalidierung und Schlüsselwechsel
  • Sitzungen und sensible Aktionen
  • Berechtigungsmodelle und Mandantentrennung
  • Integrations- und Regressionstests

Zielgruppe

Web- und Backend-Entwickler, Softwarearchitekten, Integrationsverantwortliche und technische Qualitätssicherung.

Voraussetzungen

Erfahrung mit HTTP, Cookies, Webentwicklung und automatisierten Tests. Grundkenntnisse sicherer Softwareentwicklung sowie Routine in einer Backend-Sprache.

Seminarinhalte

Identitäten, Konten und Vertrauensmodelle

  • Authentifizierung, Autorisierung und Identitätsföderation voneinander abgrenzen.
  • Benutzer-, Dienst- und Administrationskonten mit geeigneten Schutzanforderungen versehen.
  • Fehlertexte, Anmeldebegrenzung und Kontowiederherstellung gegen Informationsabfluss und Missbrauch absichern.

OAuth und OpenID Connect integrieren

  • Authorization Code Flow mit PKCE anhand eines vorbereiteten Identity Providers umsetzen.
  • Redirect-URIs, state und nonce ihrem Zweck zuordnen und passend zum verwendeten Flow prüfen.
  • Access Tokens und ID Tokens unterscheiden sowie vertrauliche und öffentliche Clients korrekt einordnen.

Tokenvalidierung und Schlüsselwechsel

  • Signaturverfahren, Aussteller, Zielgruppe und Zeitangaben anhand fester Vertrauensregeln validieren.
  • Schlüsselrotation, Zwischenspeicherung und Ausfälle des Identity Providers kontrolliert behandeln.
  • Laufzeiten, Widerruf und Refresh Tokens mit dem Schutzbedarf der Anwendung abstimmen.

Sitzungen und sensible Aktionen

  • Cookie-Attribute, Sitzungswechsel nach Anmeldung und serverseitige Ablaufregeln umsetzen.
  • CSRF-Schutz bei cookiegebundener Authentifizierung und Browserbesonderheiten berücksichtigen.
  • Mehrfaktorverfahren, Passkeys und erneute Bestätigung sensibler Aktionen anhand ihrer Integrationsanforderungen bewerten.

Berechtigungsmodelle und Mandantentrennung

  • Rollen- und attributbasierte Regeln für Objekte und Aktionen formulieren.
  • Standardmäßig verweigern und Prüfungen an den tatsächlichen serverseitigen Zugriffspunkten durchführen.
  • Horizontale und vertikale Berechtigungswechsel sowie Zugriffe zwischen Mandanten testen.

Integrations- und Regressionstests

  • Abgelaufene, falsch adressierte und ungültig signierte Tokens als Negativfälle prüfen.
  • Anmeldung, Abmeldung und Änderung von Rollen mit einer reproduzierbaren Testmatrix absichern.
  • Sicherheitsrelevante Ereignisse ohne Passwörter, Sitzungsschlüssel oder vollständige Tokens protokollieren.

Praxisübungen

  1. Testkonten und Clients anlegen und den vorgesehenen Anmeldefluss dokumentieren.
  2. Die Beispielanwendung mit dem Identity Provider verbinden und Tokenprüfungen kontrollieren.
  3. Objekt- und Mandantenberechtigungen ergänzen und mit mehreren Testkonten überprüfen.
  4. Sitzungswechsel, fehlerhafte Tokens und Rollenänderungen automatisiert testen.
  5. Protokollierung und Fehlerbehandlung auf unbeabsichtigte Offenlegung von Geheimnissen prüfen.

Schulungsumgebung

Vorbereiteter Identity Provider, Beispielanwendung, IDE, Browser-Entwicklerwerkzeuge, Git und Testsuite. Benutzerkonten und Schlüsselmaterial werden ausschließlich für das Labor angelegt.

Seminarauswahl

Zur Übersicht und zu den empfohlenen Lernwegen

Ansprechpartner

Seminardetails

Dauer: 2 Tage, ca. 6 h/Tag, insgesamt ca. 12 Unterrichtsstunden; Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Web- und Backend-Entwickler, Softwarearchitekten, Integrationsverantwortliche und technische Qualitätssicherung.
Voraussetzungen: Erfahrung mit HTTP, Cookies, Webentwicklung und automatisierten Tests. Grundkenntnisse sicherer Softwareentwicklung sowie Routine in einer Backend-Sprache.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben