장바구니 담기 close

장바구니에 상품을 담았습니다.

프로 ASP NET API 보안 (철통보안 시리즈 19)

프로 ASP NET API 보안 (철통보안 시리즈 19)

  • 바드리나라야난 락쉬미락하반
  • |
  • 비제이퍼블릭
  • |
  • 2014-03-25 출간
  • |
  • 488페이지
  • |
  • 188 X 245 mm
  • |
  • ISBN 9788994774626
★★★★★ 평점(10/10) | 리뷰(1)
판매가

30,000원

즉시할인가

27,000

배송비

2,300원

(제주/도서산간 배송 추가비용:3,000원)

수량
+ -
총주문금액
27,000

이 상품은 품절된 상품입니다

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

목차

1장. ASP.NET Web API에 온 것을 환영합니다
--Web API란 무엇인가?
--RESTful 웹 API 기초
--Hello, ASP.NET Web API!
--WCF vs. ASP.NET Web API
--ASP.NET Web API가 빛을 발하는 시나리오
--보안 지침
--요약

2장. RESTful 서비스 구축
--RESTful 서비스란 무엇인가?
--자원의 식별
--표현을 통한 자원의 조작
--자기 기술형(Self-Descriptive) 메시지
--응용프로그램 상태 엔진으로서의 하이퍼미디어
--ASP.NET Web API의 구현 및 사용
--Web API 보안을 위한 첫 번째 시도
--요약

3장. 확장 지점
--확장 지점은 무엇이고 왜 사용하는가?
--ASP.NET Web API 수명주기
--필터
--HTTP 모듈
--요약

4장. HTTP 구조 및 보안
--HTTP 트랜잭션
--HTTP 요청
--요청 헤더
--HTTP 메소드
--메소드 오버라이드
--HTTP 응답
--상태 코드
--응답 헤더
--응답 본문
--웹 캐싱
--엔티티 태그
--Cross-Origin Resource Sharing
-- HTTP Cookies
--프록시 서버
--HTTPS
--Fiddler: 웹 디버깅을 위한 도구
--요약

5장. 신원 관리
--인증 및 권한 부여
--Thread.CurrentPrincipal의 특별한 경우
--클레임 기반 보안
--클레임 기반 보안 사용
--클레임 기반의 ASP.NET Web API 구현
--보안 토큰
--요약

6장. 암호화 및 서명
--암호화
--대칭 키를 사용한 메시지 암호화
--대칭 키를 사용한 메시지 서명
--비대칭 키를 사용한 메시지 암호화
--비대칭 키를 사용한 메시지 서명
--토큰 암호화 및 서명
--요약

7장. WIF를 통한 사용자 정의 STS
--WS-Trust
--사용자 정의 STS 개발
--사용자 정의 STS에 토큰 요청
--요약

8장. 지식 요소
--기본 인증
--다이제스트 인증
--Windows 인증
--가장
--요약

9장. 소유권 요소
--사전 공유 키
--X.509 클라이언트 인증서
--SAML 토큰
--요약

10장. 웹 토큰
--Simple Web Token
--JSON Web Token
--JWT 처리기
--요약

11장. Live Connect API를 사용한 OAuth 2.0
--OAuth 유스 케이스(Use Case): 응용프로그램 간의 데이터 공유
--OAuth 2.0 역할
--OAuth 2.0 클라이언트 유형
--OAuth 2.0 클라이언트 프로필
--OAuth 2.0 인증 방식 유형
--액세스 토큰
--리프레시 토큰
--Live Connect API 사용
--요약

12장. 처음부터 시작해보는 OAuth 2.0
--시나리오: 연락처 정보 공유하기
--설계
--HTTP 트랜잭션
--Contacts Manager 응용프로그램 구축
--Promotion Manager 응용프로그램 구축
--권한 부여 서버 구축
--자원 서버 구축
--보안 고려사항
--요약

13장. DotNetOpenAuth를 사용한 OAuth 2.0
--설계
--HTTP 트랜잭션
--기반 구현
--클라이언트 응용프로그램 구축
--권한 부여 서버 구축
--자원 서버 만들기
--암시적 허용
--요약

14장. 이중 인증
--ASP.NET Web API를 이용하여 포괄적 TFA 구현하기
--Google Authenticator
--주문형(On-Demand) 요청별 TFA 구현하기
--모바일 휴대폰을 통한 이중 보안
--요약

15장. 보안 취약점
--OWASP 응용프로그램 보안 위험
--보안 = 하드웨어 + 소프트웨어 + 프로세스
--로깅, 감사, 추적
--입력값 유효성 검사
--요약
부록. ASP.NET Web API 보안 핵심 요약

도서소개

[프로 ASP. NET API 보안]은 ASP.NET Web API를 보호할 수 있는 다양한 방법을 제공하는 책이다. 이 책에서는 신원 관리 및 암호화, HTTP 기본, 다이제스트(digest) 및 윈도우 인증, 웹 캐싱, ETag, CORS와 같은 HTTP 고급 개념, API 키, 클라이언트 X.509 인증서, SAML 토큰 등의 소유권(Ownership) 요소, 전달자(barer) 토큰으로써 JWT를 사용하여 처음부터 구현해보는 OAuth 2.0, DotNetOpenAuth를 사용하는 OAuth 2.0 인증 코드와 암시적 승인, 2013년 OWASP에서 제공하는 상위 10개의 보안 위험 등을 다루고 있다.

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 1800-7327
교환/반품주소
  • 경기도 파주시 문발로 211 1층 / (주)북채널 / 전화 : 1800-7327
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.