Seminarprofil
Dieses Seminar konzentriert sich auf Session-Verwaltung und Schutz von APIs mit SuperTokens. Behandelt werden Middleware-Prüfungen, direkte Session-Abfragen, Claims, manuelle JWT-Prüfung und Sonderfälle wie SSR, WebSockets und Gateways.
Zielgruppe
- Backend- und Fullstack-Entwickler, die geschützte APIs zuverlässig umsetzen
- Architekten, die Session-Strategien für Web, Mobile und Services festlegen
- Teams, die bestehende JWT- oder Cookie-basierte Schutzmechanismen verbessern möchten
Voraussetzungen
Erforderlich sind Grundkenntnisse in API-Design, HTTP-Headern, Cookies, Bearer Tokens und typischen Backend-Middleware-Konzepten.
Themenübersicht
- Session Recipe, Access Token, Refresh Token, Front Token und Anti-CSRF-Token
- Verify Session Middleware und Get Session für flexible API-Kontrolle
- Optionale Session-Prüfung für öffentliche und personalisierte Endpunkte
- Claims und Validatoren für Rollen, E-Mail-Verifikation und MFA-Zustände
- Manuelle JWT-Prüfung über JWKS in Gateways oder nicht unterstützten Backends
- Session-Prüfung bei SSR, WebSockets und nicht klassischen HTTP-Flows
- Logout, Revocation, Fehlercodes, Refresh-Verhalten und Testfälle
Praxisanteil
Mehrere API-Routen werden mit unterschiedlichen Schutzstufen umgesetzt. Zusätzlich werden Fehlerfälle, Claim-Verstöße und manuelle Token-Prüfung in einem gatewaynahen Szenario getestet.
Empfohlene Vorbereitung
Empfohlen wird ein Überblick über die bestehenden API-Schutzmechanismen der eigenen Anwendung.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Backend-Entwickler, Fullstack-Entwickler, API-Entwickler, technische Architekten |
| Voraussetzungen: | Grundkenntnisse in HTTP, Cookies, Tokens, Backend-Routing und API-Absicherung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
