Skip to content

Commit

Permalink
Oauth event mit Niko.
Browse files Browse the repository at this point in the history
  • Loading branch information
meistermeier committed Jun 24, 2024
1 parent 2b2be88 commit 6696096
Show file tree
Hide file tree
Showing 2 changed files with 24 additions and 0 deletions.
24 changes: 24 additions & 0 deletions _posts/2024/2024-07-25-oauth.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,24 @@
---
layout: post
title: "OAuth2, OpenID Connect & JWT - Past, Present & Future"
location: hup
speaker: "Niko Köbler"
date: 2024-07-25 19:00
categories: event
organizer: JUG
author: gerrit
image: "/assets/articles/2024/niko.jpg"
---
Bei den Themen Authentifizierung und Autorisierung geht heute kein Weg mehr an OAuth 2.0, OpenID Connect (OIDC) und JWT (JSON-Web-Token) vorbei. Viele verschiedene "Flows", "Grants" und weitere neue Wörter inklusive. Doch wie funktioniert das eigentlich, was bedeutet das alles und wie kann ich das in meine Architektur integrieren?

Zudem ist OAuth 2.0, als technologische Basis für OIDC, mittlerweile schon gute 12 Jahre alt. Ein gut abgehangenes Protokoll, sollte man meinen. Um in der Zwischenzeit der Entwicklung im Web Stand zu halten, gab es viele Zusatzspezifikationen, wie z.B. PKCE for OAuth, OAuth für Native Apps, OAuth Security Best Practices, etc. und bestehende Grants wurden abgekündigt und sollen zukünftig nicht mehr existieren. Mit der Version 2.1 steht für OAuth ein nächstes Release vor der Tür, mit der versucht wird, alle existierenden Anforderungen in einer Spec zusammenzufassen.

Alles in Allem herrscht sehr viel Unsicherheit, Unwissenheit und Verwirrung "draußen" im Feld bei Entwickler:innen und Architekt:innen. Viele Fragen sind noch immer unbeantwortet. Ich möchte in meiner Session mehr Licht ins Dunkel der Standards, Spezifikationen und Protokolle (haben wir die überhaupt?) bringen und erkläre anhand einfacher Beispiele, wie alles zusammenhängt und funktioniert und ob und auf welche Änderungen wir uns in Zukunft gefasst machen müssen. Auch eine kritische Beleuchtung von Vorgaben in den Spezifikationen lasse ich dabei nicht aus.

Niko Köbler ist Freelancer, seit über 9 Jahren als "Mr. KEYCLOAK" bekannt und als IAM-Experte für Kunden aus unterschiedlichen Branchen europaweit tätig. Auf YouTube betreibt er seit Anfang 2021 einen erfolgreichen KEYCLOAK-Channel und unterstützt die Community in verschiedenen Foren.
Außerdem ist er ein bekannter und gefragter Sprecher auf IT-Konferenzen, Co-Lead der JUG Darmstadt und schreibt als Autor Artikel für verschiedene Fachzeitschriften und Magazine.

**Anmeldung:**

[**Eventbrite**](https://www.eventbrite.de/e/oauth2-openid-connect-jwt-past-present-future-tickets-932248539477?aff=oddtdtcreator)

Binary file added assets/articles/2024/niko.jpg
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.

0 comments on commit 6696096

Please sign in to comment.