Dieses Seminar vertieft die Oathkeeper-Pipeline mit Authenticatoren, Authorizern und Mutatoren. Es zeigt, wie aus einem eingehenden Request eine belastbare Zugriffentscheidung entsteht.
Inhaltsverzeichnis
- Zielsetzung und Einordnung
- Zielgruppe
- Voraussetzungen
- Seminarziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praktische Übungen
- Praxisbezug im Projektalltag
Zielsetzung und Einordnung
Die Inhalte richten sich an technische Teams, die Access Rules bereits verstehen und jetzt die Pipeline-Details sicher einsetzen müssen.
Zielgruppe
DevOps Engineers, Administratoren, Entwickler, Plattformteams und Security Engineers mit Aufgaben im API- und Service-Schutz.
Voraussetzungen
Grundkenntnisse in HTTP, Reverse Proxy, Headern, Cookies, JWT, TLS und containerisierten Diensten.
Seminarziele
- Authenticatoren für unterschiedliche Identitätsquellen auswählen.
- Authorizer für erlaubte, verweigerte und externe Entscheidungen einsetzen.
- Mutatoren für Header, Claims und Backend-Kontext sicher konfigurieren.
- Pipeline-Fehler präzise diagnostizieren.
- Regeln für Wartbarkeit und Security Review strukturieren.
Seminarinhalte mit Schritt-für-Schritt-Anleitungen
1. Authenticatoren
Authenticatoren beantworten die Frage, wer oder was den Request stellt.
- Schritt 1: JWT-, Cookie-, Session- und anonyme Zugriffe unterscheiden.
- Schritt 2: Geeigneten Authenticator je Endpunkt bestimmen.
- Schritt 3: Token- oder Session-Daten aus Request extrahieren.
- Schritt 4: Fehlermeldungen bei fehlender oder ungültiger Identität prüfen.
2. Authorizer
Authorizer entscheiden, ob eine identifizierte Anfrage erlaubt ist.
- Schritt 1: Allow- und Deny-Strategien für einfache Regeln einordnen.
- Schritt 2: Externe Autorisierungsdienste anbinden.
- Schritt 3: Keto-basierte Berechtigungsprüfungen fachlich einordnen.
- Schritt 4: Entscheidungsergebnis und Fehlerfall getrennt behandeln.
3. Mutatoren
Mutatoren formen den Request für das Backend, ohne die eigentliche Anwendung unnötig mit Identity-Details zu belasten.
- Schritt 1: Benötigte Backend-Informationen bestimmen.
- Schritt 2: Header- oder Token-Mutation auswählen.
- Schritt 3: Claims und Subject-Daten kontrolliert weitergeben.
- Schritt 4: Manipulations- und Datenschutzrisiken prüfen.
4. Pipeline-Test
Die Pipeline wird Schritt für Schritt getestet.
- Schritt 1: Request mit gültigem Identitätsnachweis senden.
- Schritt 2: Authenticator-Ergebnis prüfen.
- Schritt 3: Authorizer-Entscheidung prüfen.
- Schritt 4: Mutierten Request am Backend kontrollieren.
Praktische Übungen
- JWT-Authenticator konfigurieren.
- Session-basierte Anfrage prüfen.
- Keto-orientierten Authorizer einordnen.
- Header-Mutator testen.
- Pipeline-Fehler anhand von Logs diagnostizieren.
Praxisbezug im Projektalltag
Die Inhalte helfen bei Projekten, in denen APIs einheitlich geschützt und Backends mit konsistenten Benutzerinformationen versorgt werden müssen.
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps Engineers, Administratoren, Entwickler, Plattformteams und Security Engineers mit Aufgaben im API- und Service-Schutz. |
| Voraussetzungen: | Grundkenntnisse in HTTP, Reverse Proxy, Headern, Cookies, JWT, TLS und containerisierten Diensten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
