Resultados de la búsqueda:
×Servidor OAuth/Servidor OpenID Connect (Servidor OAuth 2.0), también conocido como Servidor de autorización, es el estándar moderno para asegurar el acceso a las API e implementa flujos de protocolo de red que permiten a un cliente (Cliente OAuth) actuar en nombre de un usuario. OAuth Server permite a los clientes verificar la identidad de los usuarios finales en función de la autenticación realizada por un servidor de autorización y también obtener información básica del perfil de los usuarios finales de forma interoperable y similar a REST.
El servidor OAuth 2.0 se utiliza para configurar cualquier aplicación como servidor de identidad para permitir a los usuarios realizar un inicio de sesión único/iniciar sesión en el sitio/aplicación de su cliente con inicio de sesión mediante flujos de protocolo OAuth/OpenID Connect. El objetivo principal de este servidor/proveedor OAuth 2.0 es permitir a los usuarios interactuar con múltiples aplicaciones sin necesidad de almacenar credenciales confidenciales. Puede configurar fácilmente un servidor OAuth 2.0/OpenID Connect para proteger su API con tokens de acceso o permitir que los clientes soliciten nuevos tokens de acceso y los actualicen.
Admitimos los protocolos OAuth 2.0 y OpenID Connect. Ofrecen una forma segura de obtener la información del usuario de su proveedor. Utilizamos esta información de usuario para ayudarle a integrar el inicio de sesión único en sus aplicaciones.
Proporcionamos soporte para tipos de concesión como concesión de código de autorización, concesión de credenciales de propietario de recursos (concesión de contraseña), concesión de credenciales de cliente, concesión implícita y concesión de token de actualización.
Admitimos la autenticación JSON Web Token (JWT). Después de que el usuario inicia sesión, cada solicitud incluye el JWT que le permite acceder a los recursos a los que puede acceder ese token.
Podemos integrarnos con cualquier proveedor de Oatuh personalizado, incluidos proveedores de Oauth famosos como Google, LinkedIn. Permitimos a nuestro usuario elegir entre múltiples algoritmos para firmar el JWT.
LEER MÁS
La sesión de un usuario en el servidor OAuth se cierra automáticamente al cerrar sesión en el cliente OAuth.
Nuestras API REST OAuth/OpenID permiten la integración y el inicio de sesión único en sus aplicaciones móviles, incluidas iOS, Android, NodeJS, Cordova, Ionic, etc.
OAuth (Autorización abierta) es un estándar abierto para autenticación y autorización basada en tokens que se utiliza para proporcionar inicio de sesión único (SSO).
OAuth permite que la información de la cuenta de un usuario final sea utilizada por servicios de terceros, como Facebook, sin exponer la contraseña del usuario. Actúa como intermediario en nombre del usuario final, proporcionando al servicio un token de acceso que autoriza a compartir información específica de la cuenta.
| OAuth 1.0 | OAuth 2.0 |
| OAuth 1.0 utilizaba requisitos criptográficos complicados. | OAuth 2.0 es más rápido y fácil de implementar. |
| Requiere cifrar el token de OAuth en los puntos finales. | Ya no es necesario cifrar los tokens de OAuth en los puntos finales en 2.0, ya que se cifran en tránsito. |
| OAuth 1.0 solo admitía tres flujos y no escalaba. | OAuth 2.0, por otro lado, tiene seis flujos para diferentes tipos de aplicaciones y requisitos, y permite secretos firmados a través de HTTPS. |
OAuth es un estándar ligeramente más nuevo desarrollado conjuntamente por Google y Twitter para permitir inicios de sesión optimizados en Internet. OAuth utiliza una metodología similar a SAML para compartir información de inicio de sesión. SAML proporciona más control a las empresas para mantener más seguros sus inicios de sesión SSO, mientras que OAuth es mejor en dispositivos móviles y utiliza JSON. Facebook y Google son dos proveedores de OAuth que puede utilizar para iniciar sesión en otros sitios de Internet.
| SAML | OAuth |
| SAML utiliza XML para enviar mensajes. | OAuth utiliza JSON. |
| SAML se centra más en la seguridad empresarial. | OAuth 2.0 para aplicaciones nativas y móviles. |
| SAML utiliza cookies de sesión en un navegador que permiten al usuario acceder a determinadas páginas web. | OAuth utiliza ampliamente las llamadas API, por lo que solía proporcionar una mejor experiencia en aplicaciones móviles, aplicaciones web modernas, consolas de juegos y dispositivos de Internet de las cosas (IoT). |
Tomemos un ejemplo para mostrarle cómo implementar OAuth como consumidor:
REGISTRA TU APLICACIÓN
Cree una aplicación en cualquier proveedor de OAuth como Facebook, Twitter, etc. Después de registrar su aplicación, recibirá una clave de consumidor que lo identificará ante el proveedor de OAuth. También recibirá un secreto de consumidor que será necesario cuando solicite un token de solicitud. Guarde la clave y el secreto del consumidor para poder usarlos en su código según sea necesario.
OBTENER UNA SOLICITUD TOKEN
El servicio de autenticación miniOrange solicita un token de solicitud. El token de solicitud es un token temporal que se utiliza para iniciar la autorización del usuario para su aplicación. El token de solicitud le indica al proveedor de OAuth que obtuvo la aprobación del usuario, pero debe intercambiarse, junto con el verificador de OAuth, por un token de acceso.
OBTENER PERMISO DEL USUARIO PARA ACCEDER A LOS DATOS
Después de obtener el token de solicitud del proveedor de OAuth, el servicio de autenticación miniOrange presenta a sus usuarios una página de autorización pidiéndoles que den permiso a nuestra aplicación para acceder a sus datos. La página de autorización solo solicitará permiso para una cantidad limitada de datos del usuario, según los alcances de acceso que especificó durante el proceso de registro inicial.
CAMBIAR EL TOKEN DE SOLICITUD Y EL VERIFICADOR OAUTH POR UN TOKEN DE ACCESO
Después de que los usuarios autorizan el acceso del Servicio de autenticación miniOrange a su información, nuestra aplicación debe intercambiar el token de solicitud aprobado por un token de acceso, que le indica al proveedor de OAuth que el Servicio de autenticación miniOrange ha recibido autorización para acceder a los datos del usuario.
AUTENTICAR AL USUARIO
Después de obtener la información del usuario del token de acceso, consulta la base de datos de usuarios finales del servicio de autenticación miniOrange. Si el usuario ya existe en la base de datos, se redirige a la Consola de autoservicio del usuario. Si el usuario no existe en la base de datos del usuario final, se redirige a la página de inicio de sesión.