
Sicherheit
OAuth-2.0-Flows entmystifiziert
Authorization Code, PKCE, Client Credentials — welcher OAuth-Flow für welchen Anwendungstyp passt und welche Sicherheitsfallen sich in jedem verbergen.
·3 Min. Lesezeit
Tags
28 Artikel · Seite 3 von 3

Authorization Code, PKCE, Client Credentials — welcher OAuth-Flow für welchen Anwendungstyp passt und welche Sicherheitsfallen sich in jedem verbergen.

Tokens, Cookies, Refresh-Flows und Session-Management: die Authentifizierungsmuster, die SPAs sicher halten, ohne die User Experience zu opfern.

Token Buckets, Sliding Windows und verteiltes Rate Limiting — praktische Muster, um deine API zu schützen, ohne die Erfahrung legitimer Nutzer zu verschlechtern.

Hör auf, process.env-Aufrufe über deine Codebasis zu verstreuen — validiere, typisiere und zentralisiere die Umgebungskonfiguration für sicherere Deployments.