Защита данных в облаке с OAuth: Масштабируемая архитектура с нулевым доверием
Книга посвящена использованию OAuth 2.0 для обеспечения безопасности API в облачных средах. Авторы рассматривают OAuth как мощный фреймворк для защиты конфиденциальности бизнес-данных и реализации динамического контроля доступа, выходящего за рамки простых запретов.
В первой части книги читатель знакомится с основами OAuth 2.0, его ролями и абстрактными потоками, а также с концепцией безопасности с нулевым доверием. Объясняется, как OAuth помогает защитить API на уровне токенов, а не только периметра или инфраструктуры.
Вторая часть посвящена практическим аспектам развертывания OAuth в облаке: выбору облачных платформ, настройке серверов авторизации, управлению клиентами и пользователями. Рассматриваются стратегии адаптации к меняющимся требованиям безопасности.
Книга адресована разработчикам, архитекторам и специалистам по безопасности, стремящимся освоить передовые методы защиты API в эпоху облачных технологий. Она содержит примеры кода и практические рекомендации, позволяющие применить полученные знания на практике.
Издание переведено на русский язык и адаптировано для русскоязычной аудитории, что делает сложные концепции доступными для широкого круга читателей.
