logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

프로 ASP.NET 웹

프로 ASP.NET 웹 (Web) API 보안

바드. L (지은이), 최지훈, 김경균, 한상훈 (옮긴이)
비제이퍼블릭
30,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

프로 ASP.NET 웹
eBook 미리보기

책 정보

· 제목 : 프로 ASP.NET 웹 (Web) API 보안 
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788994774626
· 쪽수 : 488쪽
· 출판일 : 2014-03-25

책 소개

ASP.NET Web API 서비스를 효과적으로 보호하기 위한 지침서. 이 책은 ASP.NET Web API를 보호할 수 있는 다양한 방법을 제공하고 요구사항에 적합한 기술을 결정할 수 있게 도와준다.

목차

1장. ASP.NET Web API에 온 것을 환영합니다
--Web API란 무엇인가?
--RESTful 웹 API 기초
--Hello, ASP.NET Web API!
--WCF vs. ASP.NET Web API
--ASP.NET Web API가 빛을 발하는 시나리오
--보안 지침
--요약

2장. RESTful 서비스 구축
--RESTful 서비스란 무엇인가?
--자원의 식별
--표현을 통한 자원의 조작
--자기 기술형(Self-Descriptive) 메시지
--응용프로그램 상태 엔진으로서의 하이퍼미디어
--ASP.NET Web API의 구현 및 사용
--Web API 보안을 위한 첫 번째 시도
--요약

3장. 확장 지점
--확장 지점은 무엇이고 왜 사용하는가?
--ASP.NET Web API 수명주기
--필터
--HTTP 모듈
--요약

4장. HTTP 구조 및 보안
--HTTP 트랜잭션
--HTTP 요청
--요청 헤더
--HTTP 메소드
--메소드 오버라이드
--HTTP 응답
--상태 코드
--응답 헤더
--응답 본문
--웹 캐싱
--엔티티 태그
--Cross-Origin Resource Sharing
-- HTTP Cookies
--프록시 서버
--HTTPS
--Fiddler: 웹 디버깅을 위한 도구
--요약

5장. 신원 관리
--인증 및 권한 부여
--Thread.CurrentPrincipal의 특별한 경우
--클레임 기반 보안
--클레임 기반 보안 사용
--클레임 기반의 ASP.NET Web API 구현
--보안 토큰
--요약

6장. 암호화 및 서명
--암호화
--대칭 키를 사용한 메시지 암호화
--대칭 키를 사용한 메시지 서명
--비대칭 키를 사용한 메시지 암호화
--비대칭 키를 사용한 메시지 서명
--토큰 암호화 및 서명
--요약

7장. WIF를 통한 사용자 정의 STS
--WS-Trust
--사용자 정의 STS 개발
--사용자 정의 STS에 토큰 요청
--요약

8장. 지식 요소
--기본 인증
--다이제스트 인증
--Windows 인증
--가장
--요약

9장. 소유권 요소
--사전 공유 키
--X.509 클라이언트 인증서
--SAML 토큰
--요약

10장. 웹 토큰
--Simple Web Token
--JSON Web Token
--JWT 처리기
--요약

11장. Live Connect API를 사용한 OAuth 2.0
--OAuth 유스 케이스(Use Case): 응용프로그램 간의 데이터 공유
--OAuth 2.0 역할
--OAuth 2.0 클라이언트 유형
--OAuth 2.0 클라이언트 프로필
--OAuth 2.0 인증 방식 유형
--액세스 토큰
--리프레시 토큰
--Live Connect API 사용
--요약

12장. 처음부터 시작해보는 OAuth 2.0
--시나리오: 연락처 정보 공유하기
--설계
--HTTP 트랜잭션
--Contacts Manager 응용프로그램 구축
--Promotion Manager 응용프로그램 구축
--권한 부여 서버 구축
--자원 서버 구축
--보안 고려사항
--요약

13장. DotNetOpenAuth를 사용한 OAuth 2.0
--설계
--HTTP 트랜잭션
--기반 구현
--클라이언트 응용프로그램 구축
--권한 부여 서버 구축
--자원 서버 만들기
--암시적 허용
--요약

14장. 이중 인증
--ASP.NET Web API를 이용하여 포괄적 TFA 구현하기
--Google Authenticator
--주문형(On-Demand) 요청별 TFA 구현하기
--모바일 휴대폰을 통한 이중 보안
--요약

15장. 보안 취약점
--OWASP 응용프로그램 보안 위험
--보안 = 하드웨어 + 소프트웨어 + 프로세스
--로깅, 감사, 추적
--입력값 유효성 검사
--요약
부록. ASP.NET Web API 보안 핵심 요약

저자소개

바드. L (지은이)    정보 더보기
기술 컨설팅 및 다양한 기술 자문 역할을 포함해 소프트웨어 개발 수명주기의 모든 단계에서 14년 이상의 정보 기술 경험을 가지고 있다. 그는 Visual Basic 3.0이 나왔을 때부터 Microsoft 기술을 사용해 프로그램을 만들어오고 있다. 현재 포천 500개 회사에 포함된, Global Technology Consulting - Microsoft Center of Excellence of Cognizant(NASDAQ: CTSH)의 수석 기술 아키텍트로 근무하고 있다. 바드는 3개 국어가 가능한데, 바로 타밀어, 영어, C#이다. 그의 좌표는 은하계의 오리온 팔 안쪽 가장자리 가까이에 누워있는 황색 외성으로부터 세 번째 별의 북위 12.9758°, 동경 80.2205°이다.
펼치기
최지훈 (옮긴이)    정보 더보기
현재 지오시스 지마켓 개발실에서 UI에 관련된 업무를 하고 있으며, 번역서로는 『실전 JQuery 쿡북』과 『하루 한 시간, HTML5 모바일 앱 프로그래밍』이 있다. 시간과 돈이 허락된다면 언제라도 해외로 떠날 생각을 하고 있으며, 그 대안으로 매주 풋살을 하며 땀을 흘리고 있다. 올해 최대의 도전 과제로 결혼을 꼽고 있다. http://www.neostyx.net이다.
펼치기
김경균 (옮긴이)    정보 더보기
㈜드원테크놀러지에서 .NET 기술을 토대로 다양한 분야의 응용프로그램을 개발해 왔으며 현재는 프리랜서 프로그래머로 일하고 있다. ASP/ASP.NET 커뮤니티인 Taeyo.NET의 운영진이며 마이크로소프트 ASP.NET/IIS MVP로 활동하고 있다. 옮긴 책으로는 『실전 JQuery 쿡북』, 『이제 시작이야! jQuery 모바일』, 『하루 한 시간, HTML5 모바일 앱 프로그래밍』, 『프로페셔널 TFS』, 『프로 ASP.NET 웹 API 보안』이 있다. 지식 공유를 위한 개인 블로그는 http://www.await.kr이다.
펼치기
한상훈 (옮긴이)    정보 더보기
열정, 긍정, 순정을 빼면 아무것도 남는 게 없는 열혈 개발자로 주로 웹 및 윈도우 기반 개발 업무를 담당하고 있다. 2010년부터 지금까지 마이크로소프트 MVP(ASP.NET/IIS)로 활동하고 있고, 국내 최고의 .NET 커뮤니티인 Taeyo.NET과 ASP.NET Korea User Group, Microsoft ALM Korea 등에서 운영진으로 활동하고 있다. 후배양성만이 개발자들이 살아갈 수 있는 방법이라 믿고 있으며, 잘난 개발자보다는 좋은 개발자가 되는 것을 목표로 오늘도 열심히 달리고 있다.
펼치기

책속에서



이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책