Seminar / Training
Dieses Seminar behandelt Sicherheit in Parse Platform mit der nötigen Nüchternheit. ACL, CLP, Rollen, Sessions, Master Key, geschützte Cloud-Code-Funktionen und Admin-Zugänge werden systematisch betrachtet. Ziel ist ein Berechtigungsmodell, das nicht nur im Diagramm ordentlich aussieht, sondern bei echten Zugriffen funktioniert.
Inhaltsübersicht
- Grundlagen des Parse-Sicherheitsmodells
- ACL und objektbezogene Rechte
- CLP und Klassenberechtigungen
- Rollenmodell und Benutzergruppen
- Master Key und serverseitige Logik
- Sicherheitsprüfung typischer Zugriffsfälle
Zielgruppe
Geeignet für Entwickler, Administratoren und Architekten, die Zugriffsrechte in Parse-Anwendungen entwerfen, prüfen oder korrigieren müssen.
Voraussetzungen
Grundkenntnisse in Parse-Datenmodell, Benutzern und API-Zugriffen.
Seminarinhalte
Schritt 1: Sicherheitsmodell einordnen
Die Ebenen von Zugriffsschutz werden getrennt betrachtet. ACL und CLP werden nicht durcheinandergeworfen.
- Objektrechte verstehen
- Klassenrechte verstehen
- Rollenwirkung einordnen
Schritt 2: ACL praktisch anwenden
Objektbezogene Rechte werden gesetzt und getestet. Dabei wird sichtbar, welche Rechte ein Benutzer tatsächlich erhält.
- Leserechte setzen
- Schreibrechte begrenzen
- Benutzer- und Rollenrechte vergleichen
Schritt 3: CLP definieren
Klassenrechte werden als äußere Leitplanke eingesetzt. Offene Klassen werden kritisch geprüft.
- Find, Get und Create bewerten
- Update und Delete begrenzen
- Public-Zugriffe reduzieren
Schritt 4: Rollen und Cloud Code verbinden
Rollenmodelle werden mit serverseitiger Logik kombiniert. Kritische Aktionen werden nicht direkt dem Client überlassen.
- Rollenstruktur erstellen
- Cloud-Code-Prüfung einbauen
- Master-Key-Einsatz kontrollieren
Schritt 5: Zugriffe testen
Berechtigungen werden mit unterschiedlichen Benutzern und Zugriffspfaden geprüft. Papierkonzepte werden damit zur Realität gezwungen.
- Testbenutzer anlegen
- API-Zugriffe prüfen
- Fehlerfälle dokumentieren
Praxisübungen
Die Übungen bauen ein Rollen- und Berechtigungskonzept auf, prüfen Zugriffe über API und Dashboard und schließen typische Fehlkonfigurationen.
Fachbereichsleiter / Trainerteam / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Backend-Entwickler, Administratoren, Architekten, Sicherheitsverantwortliche |
| Voraussetzungen: | Grundkenntnisse in Parse-Datenmodell, Benutzern und API-Zugriffen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
