πŸš€ ecom.teсh x keycloak community meetup



πŸ—“ 13 ΠΌΠ°Ρ€Ρ‚Π°, 18:00–20:15 мск, Π§Π΅Ρ‚Π²Π΅Ρ€Π³

🌐 ΠžΠΠ›ΠΠ™Π



1. Refresh token Π² Π²Π΅Π±-прилоТСниях: Π±Ρ‹Ρ‚ΡŒ ΠΈΠ»ΠΈ Π½Π΅ Π±Ρ‹Ρ‚ΡŒ? β€” АндрСй ΠšΡƒΠ·Π½Π΅Ρ†ΠΎΠ², Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€,

НуТно Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ refresh-Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ Π² Π²Π΅Π±-прилоТСниях, ΠΈ Ссли Π½ΡƒΠΆΠ½ΠΎ, Ρ‚ΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ? КакиС ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ здСсь Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΡ‹ ΠΈ сравним ΠΈΡ… с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.



2. ВСрнистый ΠΏΡƒΡ‚ΡŒ OAuth: ΠΎΡ‚ 2.0 ΠΊ 2.1 β€” Π˜Ρ€ΠΈΠ½Π° Π‘Π»Π°ΠΆΠΈΠ½Π°, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€ Π˜Π‘, ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ Π“Π°Π·ΠΏΡ€ΠΎΠΌ Π˜Π”

Как ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ мСняСтся OAuth 2 ΠΈ ΠΊΠ°ΠΊΠΈe Ρ‚Π΅Π½Π΄Π΅Π½Ρ†ΠΈΠΈ Π² ИВ Π²Π»ΠΈΡΡŽΡ‚ Π½Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. КакиС шаги Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π² ΠΊΠ°Π½ΠΎΠ½Π°Ρ… бСзопасности.



3. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ микросСрвисов: ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ уязвимостСй Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ β€” АлСксСй ΠœΠΎΡ€ΠΎΠ·ΠΎΠ², Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ AppSec, ecom.teсh

АутСнтификация β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых уязвимых элСмСнтов микросСрвисных систСм. Ошибки Π² Π΅Ρ‘ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² ΠΈ Π΄Π°ΠΆΠ΅ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ сСрвиса. КакиС Π°Ρ‚Π°ΠΊΠΈ ΡƒΠ³Ρ€ΠΎΠΆΠ°ΡŽΡ‚ микросСрвисам; ΠΊΠ°ΠΊ Π²Π·Π»Π°ΠΌΡ‹Π²Π°ΡŽΡ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π°Ρ‚Π°ΠΊΠΈ Π½Π° OAuth 2.0 ΠΈ OpenID Connect; hΠ΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ уязвимостСй ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅.



ΠœΠΎΠ΄Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π’ΠΈΠΊΡ‚ΠΎΡ€ Попов? тСхничСский Ρ€ΡƒΠΊΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° OIDC Π² ecom.teсh.



βœ… РСгистрация Π½Π° мСроприятиС



IT мСроприятия России β€” ΠΌΡ‹ собрали всС самыС Ρ‚ΠΎΠΏΠΎΠ²Ρ‹Π΅ IT-события Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС