PodOrakel · KI-Podcastsuche für den DACH-Raum

Authentifizierung und Autorisierung (Martina Kraus)

aus Klüger als gestern · 22.07.2026 · 57 Min.

Beschreibung

Warum reichen Nutzername und Passwort im modernen Web längst nicht mehr aus – und was passiert eigentlich in den Sekundenbruchteilen, wenn du auf »Login mit Google« klickst? Martina Kraus, Application Security Engineer, erklärt die Mechanik hinter Authentifizierung und Autorisierung: von OAuth und OpenID Connect über Passkeys bis zu JSON Web Token. Du erfährst, warum Standards wie PKCE wichtig sind, welche Rolle Big Tech bei ihrer Entwicklung spielt und wie du typische Sicherheitsfehler vermeidest. Themen der Folge Access Delegation: Warum OAuth aus dem Problem der Zugriffsweitergabe entstand Der Unterschied zwischen Autorisierung (OAuth) und Authentifizierung (OpenID Connect) Identity Provider im Überblick: Google, Entra ID, Keycloak und Co. Zweite Faktoren: SMS-Codes, Authenticator-Apps und biometrische Verfahren Passkeys und FIDO2: passwortlose Authentifizierung als Zukunftsmodell OAuth-Flows im Detail: vom Client-Credentials-Flow bis PKCE JSON Web Token, Signaturen und Post-Quantum-Kryptographie Zero Trust, Bearer-Token und die Rolle von Big Tech bei den RFCs Über den Gast Martina Kraus ist Application Security Engineer mit Leidenschaft für sichere Softwareentwicklung. Ihr Wissen über OAuth und OpenID Connect konnte sie als ehemalige Developer Advocate bei einem führenden Identity Provider weiter vertiefen. In ihrer Rolle als Google Developer Expert (GDE) für Angular und Identity sowie als aktives Mitglied der OWASP-Community teilt sie ihr Wissen über Websicherheit regelmäßig auf nationalen und internationalen Konferenzen. Das Buch zur Folge In Authentifizierung und Autorisierung – Das Handbuch für die Webentwicklung zeigt Martina Kraus, wie Du sicheres Identity- und Access-Management mit OAuth und OpenID Connect gestaltest, Schwachstellen vermeidest und moderne Sicherheitsstandards in Deine Webanwendungen integrierst. Der praxisnahe Entwicklerleitfaden führt von Passwörtern, Cookies und FIDO-Authentifizierung über JSON Web Token bis zu Konzepten wie Zero Trust und Fine-Grained Authorization. Links Seite zum Buch Martina Kraus – Autorinnenseite bei Rheinwerk Martina Kraus bei LinkedIn Ali Hackalife: Auch-interessant.de Credits Sound im Intro/Outro: Artlist, Yael Heim, Two Majestic Piano Notes, C (Melodic Logos) Stimme im Intro: erstellt mit ElevenLabs Du hast Lust, noch mehr Neues zu lernen? In unseren Newslettern versorgen wir dich regelmäßig mit nützlichen Inhalten aus unseren Büchern und Wissensbeiträgen unserer Expert*innen. Aber natürlich auch mit Informationen rund um Neuerscheinungen, Buchempfehlungen, Rabatt-Aktionen, Events und vielem mehr. Melde dich jetzt an!