CloudLand, Juni/Juli 2022, Christian Fritz (@chrfritz, Senior Software Engineer bei QAware). == Dokument bitte herunterladen, falls unscharf! Please download slides if blurred! == OAuth2 und OpenID Connect (ODIC) sind ausgereifte Standards zur Authentifizierung und Autorisierung. Der Zugriff auf OIDC geschütze Services ist schnell gebaut: das Token über eine Lib holen, das dann in den “Authorization”-Header und fertig. Doch das nur die halbe Miete. Was ist mit dem: * Legacy Client dessen Backend aufeinmal mit OIDC geschützt wird? * Backend for Frontend das von einer Single Page Applikation genutzt werden soll? * Service der einen weitern OIDC geschützten Service abfragen muss? Für diese und viele Integrationen gibt es offensichtlich nicht “die eine Lösung”. Der Talk geht kurz auf die Grundlagen von OAuth2 und ODIC ein und zeigt dann Anhand verschiedener Ausgangslagen mögliche Integrationspattern. Die Teilnehmer sollen danach in der Lage sein, für die eigene Anwendung das richtige Pattern auswählen zu können.