본문 바로가기
장바구니0

OAuth 2.0 마스터 > 모바일프로그래밍

상품간략정보 및 구매기능

OAuth 2.0 마스터

기본설명

상품 선택옵션 0 개, 추가옵션 0 개

제조사 에이콘출판
원산지 국내산
브랜드 에이콘출판
시중가격 25,000원
판매가격 22,500원
배송비결제 주문시 결제
최소구매수량 1 개
최대구매수량 999 개
  • OAuth 2.0 마스터
    +0원

관련상품

등록된 관련상품이 없습니다.

  • 상품 정보

    상품 상세설명

    OAuth 2.0 마스터

    9788960779907.jpg

    도서명:OAuth 2.0 마스터
    저자/출판사:찰스,비히스/에이콘출판
    쪽수:268쪽
    출판일:2017-04-05
    ISBN:9788960779907

    목차
    1장. 왜 OAuth 2.0에 관심을 가져야 하는가?
    __인증과 인가
    ____인증
    ____인가
    __무엇을 해결해주는가?
    ____연합된 신원
    ____권한 위임
    ____OAuth 2.0의 실제 예
    __OAuth 2.0은 실제로 문제를 어떻게 해결하는가?
    ____OAuth 2.0 없이: GoodApp이 여러분의 페이스북 친구 목록을 보고 여러분에게
    ____GoodApp 친구를 추천하고자 할 때
    ____OAuth 2.0을 이용해서: GoodApp이 여러분의 페이스북 친구 목록을 보고 여러분에
    게 GoodApp 친구를 추천하고자 할 때
    __누가 OAuth 2.0을 사용하는가?
    __세계에서 가장 흥미로운 인포그래픽 생성기
    __요약

    2장 OAuth 2.0 개요
    __어떻게 동작하는가?
    ____사용자 동의
    ____두 가지 유형의 클라이언트와 동작 흐름
    ____신뢰 vs. 비신뢰 클라이언트
    __클라이언트 사이드 워크플로우
    ____비신뢰 클라이언트: GoodApp이 implicit grant를 이용해 페이스북의 친구 목록에 대한 접근을 요청
    ____전체적인 그림
    ____언제 implicit grant를 사용해야 하는가?
    ____비신뢰 클라이언트의 장단점
    __서버 사이드 워크플로우
    ____신뢰 클라이언트: GoodApp이 인가 코드 grant를 이용해서 페이스북의 친구 목록에
    ____대한 접근을 요청
    ____전체적인 그림
    ____인제 인가 코드 grant를 사용해야 하는가?
    ____신뢰 클라이언트의 장단점
    __차이점
    __모바일의 경우는?
    __요약

    3장. 네 개의 단계
    __시작
    __1단계: 클라이언트 애플리케이션 등록
    ____다른 서비스 제공자, 다른 등록 절차, 동일한 OAuth 2.0 프로토콜
    ____클라이언트 자격증명
    __2단계: 액세스 토큰 얻기
    ____액세스 토큰
    ____리프레시 토큰
    __3단계: 액세스 토큰 사용
    ____액세스 토큰은 액세스 토큰일 뿐이다
    __4단계: 액세스 토큰 갱신
    ____리프레시 토큰이 없다면?
    ____리프레시 토큰도 만료된다
    __종합
    __요약..

    4장. 애플리케이션 등록
    __등록 과정 다시 살펴보기
    __페이스북에 애플리케이션 등록
    ____애플리케이션 생성
    ____리다이렉션 엔드포인트 설정
    ____서비스 제공자의 인가 엔드포인트와 토큰 엔드포인트
    __종합
    __요약

    5장. 클라이언트 사이드 플로우로 액세스 토큰 얻기
    __implicit grant 플로우 다시 살펴보기
    __implicit grant 플로우
    ____인가 요청
    ____액세스 토큰 응답
    __개발 시작!
    ____애플리케이션 빌드
    ____인가 요청 수행
    ____액세스 토큰 응답을 처리
    __요약
    __레퍼런스 페이지
    ____implicit grant 플로우의 개요
    ____인가 요청
    ____액세스 토큰 응답
    ____에러 응답

    6장. 서버 사이드 플로우로 액세스 토큰 얻기
    __인가 코드 grant 플로우 다시 살펴보기
    __인가 코드 grant 플로우
    ____인가 요청
    ____인가 응답
    ____액세스 토큰 요청
    ____액세스 토큰 응답.
    __개발 시작!
    ____애플리케이션 빌드
    ____인가 요청 수행
    ____인가 응답 처리
    ____액세스 토큰 요청
    ____액세스 토큰 응답을 처리
    __요약
    __레퍼런스 페이지
    ____인가 코드 grant 플로우의 개요
    ____인가 요청
    ____인가 응답
    ____에러 응답
    ____액세스 토큰 요청
    ____액세스 토큰 응답
    ____에러 응답.

    7장. 액세스 토큰 이용하기
    __액세스 토큰 다시 살펴보기
    __액세스 토큰을 이용해 API 호출
    ____인가 요청 헤더 필드로 전달
    ____인코딩된 폼의 파라미터로 전달
    ____URI 질의 파라미터로 전달
    __개발 시작!
    ____클라이언트 사이드 샘플 애플리케이션
    ____서버 사이드 샘플 애플리케이션
    __세계에서 가장 흥미로운 인포그래픽 애플리케이션
    __요약
    __레퍼런스 페이지
    ____보호된 리소스 접근에 대한 개요
    ____인가 요청 헤더 필드
    ____인코딩된 폼의 파라미터
    ____URI 질의 파라미터

    8장 액세스 토큰 갱신하기 181
    __리프레시 토큰 워크플로우
    ____리프레시 요청
    ____액세스 토큰 응답
    __리프레시 토큰이 없거나 만료됐다면?
    ____두 가지 방법 비교
    __이상적인 워크플로우
    __요약
    __레퍼런스 페이지
    ____리프레시 토큰 플로우의 개요
    ____액세스 토큰 갱신 요청
    ____액세스 토큰 응답
    ____에러 응답

    9장. 보****고려 사항
    __무엇이 위험한가?
    __보****고려 사항
    ____TLS를 사용하라!
    ____최소한의 범위만을 요청하라
    ____implicit grant 플로우를 사용할 때는 읽기 전용 권한만을 요청하라
    ____사용자의 손이 미치지 않는 곳에 자격증명과 토큰을 보관하라
    ____가능하면 항상 인가 코드 grant 플로우를 사용하라
    ____가능하면 항상 리프레시 토큰을 사용하라
    ____내장 브라우저 대신 네이티브 브라우저를 이용하라
    ____리다이렉션 엔드포인트에서 서드파티 스크립트를 사용하지 말라
    ____클라이언트 자격증명을 바꿔서 사용하라
    __공격
    ____CSRF
    ____피싱
    ____리다이렉션 URI 조작
    ____클라이언트와 사용자 사칭
    __요약

    10장 모바일 애플리케이션 215
    __모바일 애플리케이션이란 무엇인가?
    __모바일 애플리케이션에서는 어떤 플로우를 사용해야 하는가?
    ____모바일 애플리케이션은 신뢰 애플리케이션인가, 비신뢰 애플리케이션인가?
    ____모바일 애플리케이션이 시큐어 스토리지 API를 사용한다면?
    __하이브리드 아키텍처
    ____모바일 애플리케이션을 위한 implicit grant 워크플로우와 백엔드 서버를 위한 인가 코
    드 grant 워크플로우
    ____하이브리드 아키텍처의 장점
    __애플리케이션을 통한 인가
    __요약

    11장 도구와 문제 해결 225
    __도구
    __문제 해결
    ____implicit grant 플로우
    ____인가 코드 grant 플로우
    ____API 호출 흐름
    ____리프레시 토큰 플로우
    __요약

    12장 OAuth 2.0 확장 239
    __OAuth 2.0 프레임워크 확장
    ____커스텀 grant 유형
    ____다양한 유형의 토큰
    ____인가 백엔드
    __OpenID Connect
    __요약

    부록 A 리소스 소유자 비밀번호 자격증명 Grant
    __언제 사용해야 하는가?
    __레퍼런스 페이지
    ____리소스 소유자 비밀번호 자격증명 grant의 개요
    ____인가 요청과 응답
    ____액세스 토큰 요청
    ____액세스 토큰 응답
    ____에러 응답
    __언제 사용해야 하는가?

    부록 B 클라이언트 자격증명 Grant 251
    __레퍼런스 페이지
    __클라이언트 자격증명 grant의 개요
    ____인가 요청과 응답
    ____액세스 토큰 요청
    ____액세스 토큰 응답
    ____에러 응답
    __OAuth 2 인가 프레임워크
    __The OAuth 2 인가 프레임워크: Bearer 토큰 사용

    부록 C 레퍼런스
    __OAuth 2.0 토큰 폐기
    __OAuth 2.0 위협 모델과 보****고려 사항
    __클라이언트 인증과 인가 Grant를 위한 OAuth 2.0 assertion 프레임워크
    __OAuth 2.0 클리이언트 인증과 인가 Grant를 위한 SAML 2.0 프로파일
    __JSON 웹 토큰
    __OAuth 2.0 클라이언트 인증과 인가 Grant를 위한 JSON 웹 토큰 프로파일
    __OpenID Connect Core 1.0
    __HTTP 인증: Basic and Digest Access Authentication
    delivery.jpg
  • 사용후기

    사용후기가 없습니다.

  • 상품문의

    상품문의가 없습니다.

  • 배송/교환정보

    배송정보

    배송업체 : 한진택배 (1588-0011)
     배송비
     2,500원 (25,000원 이상 구매 시 무료 배송/일부상품제외) 군부대 및 도서산간 지역은 추가 배송비가 발생할 수 있습니다.
     ◆배송기간
     : 평일 오전 7시 이전 주문 시 당일 발송 (2~3일 소요) : 단, 공휴일, 연휴, 천재지변 등으로 인해 발송이 지연될 수 있습니다.
     ◆배송추적
     : 당일 발송건에 한해 익일 오전 9시 이후 확인 가능합니다.


    교환/반품

     ◆반품/교환을 원하는 경우 반드시 고객센터로 연락 후 신청하시기 바랍니다.
     ◆반품/교환은 상품 수령일로 부터 7일 이내에만 가능합니다. 단, 상품이 훼손되지 않았거나, 속 비닐이 있는 경우 듣지 않았을    때 가능합니다.
     •고객님의 변심 또는 잘못 주문하신 경우에는 왕복 배송비는 고객님의 부담입니다.
     ◆오배송, 파본, 불량 상품에 대해서는 고객센터로 연락주시면 상담 후 교환해 드립니다.
     ◆오배송, 파본, 불량상품의 배송비는 환불처에서 부담합니다.
     교환/반품
     ◆환불은 상품이 환불에 도착 시 처리됩니다. (카드 취소는 3~5일이 소요될 수 있습니다.)

고객센터 1234-5678

회사명 (주)꼭대기 주소 서울 특별시 마포구 연희로 11,5층 S-537호
사업자 등록번호 795-87-00429 대표 오주봉 전화 02-356-5779 팩스 02-356-5779
통신판매업신고번호 제2017-서울마포-0052호 개인정보 보호책임자 dhwnqhd

Copyright © 2001-2013 (주)꼭대기. All Rights Reserved.

상단으로