Security Lab: OIDC in der Praxis

 |  Christian Fritz

CloudLand 2023, Juni 2023, Christian Fritz (Software Architect bei QAware) Slides ansehen

Wenn Benutzer und Services authentifiziert werden sollen, kommt immer öfter OpenID Connect (OIDC) zum Einsatz. Im einfachsten Fall reicht es schon, das eingesetzte Framework richtig zu konfigurieren. Dann spricht die UI mit einem OIDC-geschützen Backend. Oder man schützt einen Service und authentifiziert mit OIDC die Benutzer. Doch meistens gibt es nicht nur ein einziges Integrationsszenario.In diesem Workshop setzen wir an einer Single Page App, einem Backend-Service und einer Mobile bzw. Desktop App die möglichen Integrationsszenarien um und lernen so die Vor- und Nachteile der Szenarien kennen. Zum Abschluss probieren wir, den Zugriff auf den API-Server eines Kubernetes Cluster mittels OIDC zu schützen und zu personalisieren. Voraussetzungen: Laufendes Kubernetes (vorzugsweise Minikube) inkl. kubectl, Git, Helm, ggf. Flux CD.

Christian Fritz
Ein Beitrag von
Christian Fritz

Christian Fritz ist Software Architect bei QAware und seit über 10 Jahre Teil des Unternehmens. Er beschäftigt sich intensiv mit dem[...]

Mehr Informationen
Christian