[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • OAUTH 2實戰
    該商品所屬分類:圖書 -> 科技
    【市場價】
    707-1024
    【優惠價】
    442-640
    【作者】 賈斯廷·裡徹 
    【出版社】人民郵電出版社 
    【ISBN】9787115509376
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    出版社:人民郵電出版社
    ISBN:9787115509376
    商品編碼:45395794463

    品牌:文軒
    出版時間:2019-04-01
    代碼:89

    作者:賈斯廷·裡徹,

        
        
    "
    作  者:[美] 賈斯廷·裡徹(Justin Richer),[瑞士] 安東尼奧·桑索(Antonio Sanso) 著 楊鵬 譯
    /
    定  價:89
    /
    出 版 社:人民郵電出版社
    /
    出版日期:2019年04月01日
    /
    頁  數:279
    /
    裝  幀:平裝
    /
    ISBN:9787115509376
    /
    主編推薦
    OAuth是互聯網公司廣泛使用的協議,守護著優選不計其數的Web API。本書從實戰角度出發,帶你領略OAuth生態繫統的秀美風光,並學會自己構建安全的客戶端、受保護資源和服務器,透徹理解OAuth 2的實現和部署流程,不僅知其然,還知其所以然。本書重點講解以下內容:- OAuth 2的設計理念和重要性;- 構建OAuth 2生態繫統;- OAuth 2生態繫統的常見漏洞;- 針對OAuth令牌的常見攻擊;- 動態客戶端注冊。“很好實用,告訴我們什麼該做,什麼不該做。”——Ia等
    目錄
    ●第 一部分 起步第  1章 OAuth 2.0是什麼,為什麼要關心它  21.1  OAuth 2.0是什麼  21.2  黑暗的舊時代:憑據共享與憑據盜用  51.3  授權訪問  91.3.1  超越HTTP 基本認證協議和密碼共享反模式  101.3.2  授權委托:重要性及應用  111.3.3  用戶主導的安全與用戶的選擇  121.4  OAuth 2.0:優點、缺點和丑陋的方面  131.5  OAuth 2.0 不能做什麼  151.6  小結  16第  2章 OAuth之舞  172.1  OAuth 2.0協議概覽:獲取和使用令牌  172.2  OAuth 2.0授權許可的完整過程  172.3  OAuth中的角色:客戶端、授權服務器、資源擁有者、受保護資源  252.4  OAuth的組件:令牌、權限範圍和授權許可  272.4.1  訪問令牌  272.4.2  權限範圍  272.4.3  刷新令牌  272.4.4  授權許可  282.5  OAuth的角色與組件間的交互:後端信道、前端信道和端點  292.5.1  後端信道通信  292.5.2  前端信道通信  302.6  小結  32第二部分  構建OAuth環境第3章  構建簡單的OAuth客戶端  343.1  向授權服務器注冊OAuth客戶端  343.2  使用授權碼許可類型獲取令牌  363.2.1  發送授權請求  373.2.2  處理授權響應  393.2.3  使用state參數添加跨站保護  403.3  使用令牌訪問受保護資源  413.4  刷新訪問令牌  433.5  小結  47第4章  構建簡單的OAuth受保護資源  484.1  解析HTTP請求中的OAuth令牌  494.2  根據數據存儲驗證令牌  504.3  根據令牌提供內容  534.3.1  不同的權限範圍對應不同的操作  544.3.2  不同的權限範圍對應不同的數據結果  564.3.3  不同的用戶對應不同的數據結果  584.3.4  額外的訪問控制  614.4  小結  61第5章  構建簡單的OAuth授權服務器  625.1  管理OAuth客戶端注冊  625.2  對客戶端授權  645.2.1  授權端點  645.2.2  客戶端授權  665.3  令牌頒發  685.3.1  對客戶端進行身份認證  695.3.2  處理授權許可請求  705.4  支持刷新令牌  725.5  增加授權範圍的支持  745.6  小結  77第6章  現實世界中的OAuth 2.0  786.1  授權許可類型  786.1.1  隱式許可類型  796.1.2  客戶端憑據許可類型  816.1.3  資源擁有者憑據許可類型  856.1.4  斷言許可類型  896.1.5  選擇合適的許可類型  916.2  客戶端部署  926.2.1  Web應用  936.2.2  瀏覽器應用  936.2.3  原生應用  946.2.4  處理密鑰  996.3  小結  100第三部分  OAuth 2.0的實現與漏洞第7章  常見的客戶端漏洞  1027.1  常規客戶端安全  1027.2  針對客戶端的CSRF攻擊  1037.3  客戶端憑據失竊  1057.4  客戶端重定向URI注冊  1077.4.1  通過Referrer盜取授權碼  1087.4.2  通過開放重定向器盜取令牌  1117.5  授權碼失竊  1137.6  令牌失竊  1147.7  原生應用很好實踐  1157.8  小結  116第8章  常見的受保護資源漏洞  1178.1  受保護資源會受到什麼攻擊  1178.2  受保護資源端點設計  1188.2.1  如何保護資源端點  1188.2.2  支持隱式許可  1268.3  令牌重放  1288.4  小結  130第9章  常見的授權服務器漏洞  1319.1  常規安全  1319.2  會話劫持  1319.3  重定向URI篡改  1349.4  客戶端假冒  1389.5  開放重定向器  1409.6  小結  142第  10章 常見的OAuth令牌漏洞  14310.1  什麼是bearer令牌  14310.2  使用bearer令牌的風險及注意事項  14410.3  如何保護bearer令牌  14510.3.1  在客戶端上  14510.3.2  在授權服務器上  14610.3.3  在受保護資源上  14610.4  授權碼  14710.5  小結  152第四部分  更進一步第  11章 OAuth令牌  15411.1  OAuth令牌是什麼  15411.2  結構化令牌:JWT  15511.2.1  JWT的結構  15611.2.2  JWT聲明  15711.2.3  在服務器上實現JWT  15811.3  令牌的加密保護:JOSE  16011.3.1  使用HS256的對稱簽名  16111.3.2  使用RS256 的非對稱簽名  16211.3.3  其他令牌保護方法  16511.4  在線獲取令牌信息:令牌內省  16611.4.1  內省協議  16711.4.2  構建內省端點  16811.4.3  發起令牌內省請求  17011.4.4  將內省與JWT結合  17111.5  支持令牌撤回的令牌生命周期管理  17211.5.1  令牌撤回協議  17211.5.2  實現令牌撤回端點  17311.5.3  發起令牌撤回請求  17411.6  OAuth 令牌的生命周期  17511.7  小結  177第  12章 動態客戶端注冊  17812.1  服務器如何識別客戶端  17812.2  運行時的客戶端注冊  17912.2.1  協議的工作原理  18012.2.2  為什麼要使用動態注冊  18112.2.3  實現注冊端點  18312.2.4  實現客戶端自行注冊  18612.3  數據  18812.3.1  核心數據字段名表  18812.3.2  可讀的數據國際化  19012.3.3  軟件聲明  19112.4  管理動態注冊的客戶端  19212.4.1  管理協議的工作原理  19312.4.2  實現動態客戶端注冊管理API  19512.5  小結  202第  13章 將OAuth 2.0用於用戶身份認證  20313.1  為什麼OAuth 2.0不是身份認證協議  20313.2  OAuth到身份認證協議的映射  20513.3  OAuth 2.0是如何使用身份認證的  20713.4  使用OAuth 2.0進行身份認證的常見陷阱  20813.4.1  將訪問令牌作為身份認證的證明  20813.4.2  將對受保護API的訪問作為身份認證的證明  20913.4.3  訪問令牌注入  20913.4.4  缺乏目標受眾  21013.4.5  無效用戶信息注入  21013.4.6  不同身份提供者的協議各不相同  21013.5  OpenID Connect:一個基於OAuth 2.0的認證和身份標準  21013.5.1  ID令牌  21113.5.2  UserInfo端點  21213.5.3  動態服務器發現與客戶端注冊  21413.5.4  與OAuth 2.0的兼容性  21613.5.5  不錯功能  21613.6  構建一個簡單的OpenID Connect繫統  21713.6.1  生成ID 令牌  21713.6.2  創建UserInfo 端點  21913.6.3  解析ID 令牌  22113.6.4  獲取UserInfo  22213.7  小結  224第  14章 使用OAuth 2.0的協議和配置規範  22514.1  UMA  22514.1.1  UMA的重要性  22614.1.2  UMA協議的工作原理  22714.2  HEART  23714.2.1  HEART的重要性  23714.2.2  HEART規範  23814.2.3  HEART機制維度的配置規範  23814.2.4  HEART 語義維度的配置規範  23914.3  iGov  23914.3.1  iGov的重要性  24014.3.2  iGov展望  24014.4  小結  240第  15章 bearer令牌以外的選擇  24115.1  為什麼不能滿足於bearer令牌  24115.2  PoP令牌  24215.2.1  PoP令牌的請求與頒發  24515.2.2  在受保護資源上使用PoP令牌  24615.2.3  驗證PoP令牌請求  24615.3  PoP令牌實現  24715.3.1  頒發令牌和密鑰  24715.3.2  生成簽名頭部並發送給受保護資源  24915.3.3  解析頭部、內省令牌並驗證簽名  25015.4  TLS令牌綁定  25215.5  小結  254第  16章 歸納總結  25516.1  正確的工具  25516.2  做出關鍵決策  25616.3  更大範圍的生態繫統  25716.4  社區  25716.5  未來  25816.6  小結  259附錄A  代碼框架介紹  260附錄B  補充代碼清單  265
    內容簡介
    本書深入探討OAuth的運行機制,詳細介紹如何在不安全的網絡環境下正確使用、部署OAuth,確保安全認證,是目前關於OAuth全面深入的參考資料。書中內容分為四大部分,分別概述OAuth 2.0協議,如何構建一個完整的OAuth 2.0生態繫統,OAuth 2.0生態繫統中各個部分可能出現的漏洞及其如何規避,以及更外圍生態繫統中的標準和規範。
    作者簡介
    [美] 賈斯廷·裡徹(Justin Richer),[瑞士] 安東尼奧·桑索(Antonio Sanso) 著 楊鵬 譯
    【作者介紹】賈斯廷·裡徹(Justin Richer),繫統架構師、軟件工程師,OAuth工作組重要成員,深度參與了OAuth 2核心規範的制定,任多個擴展規範的技術編輯,並領導開發了基於OAuth的服務端與客戶端套件MITREid Connect。安東尼奧·桑索(Antonio Sanso),就職於Adobe公司,長期從事安全研究工作。應用密碼學博士,持有多項Web技術。【譯者介紹】楊鵬,畢業於四川大學電子信息學院信息安全研究所,目前從事Web前端開發,同時廣泛涉獵各技術領域。



    "
     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    【同作者商品】
    賈斯廷·裡徹
      本網站暫時沒有該作者的其它商品。
    有該作者的商品通知您嗎?
    請選擇作者:
    賈斯廷·裡徹
    您的Email地址
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部