Zum Hauptinhalt navigieren
Mo.-Fr. 8:30 - 17:00 Uhr: 0 21 91 - 99 11 00
Logo EDV-BUCHVERSAND Delf Michel
Software & Fachbücher vom Experten
Mo.-Fr. 8:30 - 17:00 Uhr: 0 21 91 - 99 11 00
0
Authentifizierung und Autorisierung
Das Handbuch für die Webentwicklung
Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben
Authentifizierung und Autorisierung

Authentifizierung und Autorisierung

Das Handbuch für die Webentwicklung

Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben

Rheinwerk Verlag
Autor:in
Martina Kraus
624 Seiten, Hardcover
Erschienen
04/2026
978-3-367-10749-0
9783367107490
 
 
Best.-Nr.:
Authentifizierung und Autorisierung

Sicheres Identity- und Access-Management in Webanwendungen

Ständig stellt sich im Internet dieselbe: Wer bin ich – und was darf ich? Zwischen Passwörtern, 2FA-Codes und verschiedenen Logins wird digitale Identität schnell unübersichtlich. In der Webentwicklung wird daraus eine hochkritische Aufgabe: Authentifizierung und Autorisierung müssen nicht nur reibungslos funktionieren, sondern auch höchsten Sicherheitsanforderungen genügen. Dieser praxisnahe Leitfaden von Martina Kraus zeigt, wie modernes Identity Management mit OpenID Connect und Access Management mit OAuth umgesetzt wird – inklusive konkreter Beispiele, bewährter Konzepte und sicherer Architekturen.

Blick ins Buch: Archicad 29

Grundlagen digitaler Identität

Von klassischen Passwörtern und Cookies bis hin zu Zertifikaten und FIDO-Authentifizierung: Digitale Identitäten sind vielfältig und komplex. Gleichzeitig müssen Berechtigungen sauber strukturiert und strikt kontrolliert werden. Konzepte wie Role-Based Access Control (RBAC), Policies, Zero Trust und Fine-Grained Authorization helfen dabei, Zugriffe präzise zu steuern. Der Leitfaden erklärt verständlich, wie Nutzer eindeutig identifiziert werden und wie sich ihre Rechte sicher verwalten lassen.

OAuth und OpenID Connect verstehen und anwenden

OAuth und OpenID Connect bilden die Grundlage moderner Sicherheitsarchitekturen in Web- und Cloud-Anwendungen. Sie ermöglichen eine klare Trennung zwischen Authentifizierung (Wer bin ich?) und Autorisierung (Was darf ich?). Anhand konkreter Anwendungsbeispiele lernen Sie die einzelnen Komponenten kennen und verstehen, wie Token-basierte Sicherheit funktioniert. Gleichzeitig werden typische Fehlerquellen aufgezeigt, sodass Sie häufige Schwachstellen von Anfang an vermeiden.

Sicherheitsprobleme erkennen und beheben

Ein zentraler Bestandteil ist der bewusste Umgang mit Sicherheitsrisiken. Der Leitfaden zeigt, wie Schwachstellen in Authentifizierungs- und Autorisierungssystemen entstehen und wie sie systematisch erkannt und behoben werden können. Dabei geht es nicht nur um technische Details, sondern auch um Architekturentscheidungen und sichere Best Practices.

Praxisbeispiel: Identity Provider integrieren

Ein vollständiges Anwendungsbeispiel führt Schritt für Schritt durch die Integration eines Identity Providers in eine Webanwendung. So wird nachvollziehbar, wie Theorie in die Praxis übergeht und welche Komponenten zusammenspielen müssen, um ein sicheres Gesamtsystem zu schaffen.

Moderne Architekturen absichern

Auch komplexe Systeme wie Microservices und Single-Page-Applications werden berücksichtigt. Themen wie Token Exchange für Service-zu-Service-Kommunikation, Backend-for-Frontend-Architekturen zur Erhöhung der Browser-Sicherheit und API-Gateways als zentrale Policy-Enforcement-Points werden praxisnah erklärt. Dadurch erhalten Sie ein fundiertes Verständnis dafür, wie OAuth in verteilten Systemen effektiv eingesetzt wird.

OAuth und OpenID Connect sicher einsetzen

Architekturmodelle entwickeln

Schwachstellen vermeiden

Zugriffsrechte steuern

Aus dem Inhalt

  • Authentifizierung und Autorisierung
  • Passwörter und Cookies
  • FIDO2 und Passkeys
  • JSON Web Tokens (JWT)
  • OAuth im Detail
  • OAuth 2.0 vs. 2.1: Updates und Best Practices
  • Authorization Code & PKCE
  • OpenID Connect: Single Sign-on und Social Login
  • Scopes und Claims
  • RBAC und Policies
  • Zero-Trust-Architektur
  • Backend-für-Frontend: das sichere Architekturmodell
  • Identity-Provider einbinden
  • Broken Access Control
Leseprobe

Leseprobe

In dieser Leseprobe zeigt die Autorin, wie JSON Web Tokens (JWT) als Standard für Authentifizierung und Autorisierung in Webanwendungen eingesetzt werden. Sie erfahren, wie JWTs aufgebaut sind, wie sie Identitäts- und Berechtigungsinformationen sicher zwischen Client und Server übertragen und worauf Sie bei ihrer sicheren Verwendung achten müssen. Außerdem zeigt die Autorin, wie JWTs in modernen Architekturen wie Single-Page-Applications und Microservices genutzt werden, auch über mehrere Systeme hinweg.

Wer hat's geschrieben?

Bild von Autor:in Martina Kraus

Martina Kraus ist Application Security Engineer mit Leidenschaft für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID Connect konnte sie als ehemalige Developer Advocate bei einem führenden Identity Provider weiter vertiefen. In ihrer Rolle als Google Developer Expert (GDE) für Angular und Identity sowie als aktives Mitglied der OWASP-Community teilt sie ihr Wissen über Websicherheit regelmäßig auf nationalen und internationalen Konferenzen.

Bild von Autor:in Martina Kraus
Authentifizierung und Autorisierung
Das Handbuch für die Webentwicklung
Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben
Authentifizierung und Autorisierung
Authentifizierung und Autorisierung
Das Handbuch für die Webentwicklung
Sicherheitsprobleme im Blick: Schwachstellen erkennen und beheben
Rheinwerk Verlag
Autor:in
Martina Kraus
624 Seiten, Hardcover
Erschienen
04/2026
978-3-367-10749-0
9783367107490
 
 
Best.-Nr.:
Authentifizierung und Autorisierung