Am 25.07.2024 um 19:00 Uhr
Speaker: Niko Köbler

Bei den Themen Authentifizierung und Autorisierung geht heute kein Weg mehr an OAuth 2.0, OpenID Connect (OIDC) und JWT (JSON-Web-Token) vorbei. Viele verschiedene “Flows”, “Grants” und weitere neue Wörter inklusive. Doch wie funktioniert das eigentlich, was bedeutet das alles und wie kann ich das in meine Architektur integrieren?

Zudem ist OAuth 2.0, als technologische Basis für OIDC, mittlerweile schon gute 12 Jahre alt. Ein gut abgehangenes Protokoll, sollte man meinen. Um in der Zwischenzeit der Entwicklung im Web Stand zu halten, gab es viele Zusatzspezifikationen, wie z.B. PKCE for OAuth, OAuth für Native Apps, OAuth Security Best Practices, etc. und bestehende Grants wurden abgekündigt und sollen zukünftig nicht mehr existieren. Mit der Version 2.1 steht für OAuth ein nächstes Release vor der Tür, mit der versucht wird, alle existierenden Anforderungen in einer Spec zusammenzufassen.

Alles in Allem herrscht sehr viel Unsicherheit, Unwissenheit und Verwirrung “draußen” im Feld bei Entwickler:innen und Architekt:innen. Viele Fragen sind noch immer unbeantwortet. Ich möchte in meiner Session mehr Licht ins Dunkel der Standards, Spezifikationen und Protokolle (haben wir die überhaupt?) bringen und erkläre anhand einfacher Beispiele, wie alles zusammenhängt und funktioniert und ob und auf welche Änderungen wir uns in Zukunft gefasst machen müssen. Auch eine kritische Beleuchtung von Vorgaben in den Spezifikationen lasse ich dabei nicht aus.

Niko Köbler ist Freelancer, seit über 9 Jahren als “Mr. KEYCLOAK” bekannt und als IAM-Experte für Kunden aus unterschiedlichen Branchen europaweit tätig. Auf YouTube betreibt er seit Anfang 2021 einen erfolgreichen KEYCLOAK-Channel und unterstützt die Community in verschiedenen Foren. Außerdem ist er ein bekannter und gefragter Sprecher auf IT-Konferenzen, Co-Lead der JUG Darmstadt und schreibt als Autor Artikel für verschiedene Fachzeitschriften und Magazine.

Anmeldung:

Eventbrite

Eine Veranstaltung des iJUG e.V., organisiert durch die JUG Ostfalen.