Plan szkolenia
1. Architektura
○ Architektura modelu bezpieczeństwa w frameworkach SPA
○ Specyfika Angular/React
2. Code Review
○ Podatności i bezpieczny styl kodowania
3. Implementacja
○ Basic Authentication, login i hasło
○ Wymiana tokenów oparta o JWT
○ OAuth2, wykorzystanie serwisu zewnętrznego
○ Techniki przydzielania uprawnień do zasobów i funkcji biznesowych
○ Bezpieczeństwo na poziomie routingu
○ Kontrola na poziomie zapytań
○ Obsługa wyjątków
4. Dane
○ Bezpieczeństwo danych lokalnych
○ Praca z ciasteczkami
○ Szyfrowanie symetryczne i asymetryczne