Absicherung von APIs mit OAuth 2.0

Termin

Der Vortrag findet am 04.12.2014 um 19:00 Uhr in der Uni Mannheim A5, 6 im Raum C013 statt Anfahrtsbeschreibung.

Abstract

OAuth 2.0 hat sich zum de facto Standard zur Absicherung von Schnittstellen im Internet entwickelt. Viele der täglich genutzten Web Applikationen wie z.B. GitHub, Dropbox, Google, Facebook und Twitter setzen OAuth 2.0 zur Authorisierung der Zugriffe auf ihre APIs ein. Dieser Vortrag erklärt, warum OAuth 2.0 so erfolgreich ist, die Prinzipien dahinter, für welche Anwendungsfälle es einigesetzt werden kann und was dabei zu beachten ist. Es wird an einem Beispiel gezeigt, wie man mit Hilfe von Spring Security OAuth einen REST Service absichert und wie Spring REST Templates bei der Implementierung eines OAuth 2.0 Clients unterstützen können.

Bio

Kai Hofstetter ist Senior Softwareentwickler bei 1&1 mit dem Schwerpunkt Middleware Services. Er beschäftigt sich bereits seit über 15 Jahren mit Java. Sein besonderes Interesse gilt dem Thema Security von Web Applikationen. Sein Team und er verantworten u.a. einen Authorization Service, der Authorization as a Service auf Basis von OAuth 2.0 zur Verfügung stellt.