¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

OAuth 2.0 Server

Inicie sesión en nuestro portal con la aprobación del propietario del recurso o del usuario final utilizando sus cuentas de Google, Facebook o Twitter.

Solicitar demostración Precios
Banner de OAuth



¿Qué es el servidor OAuth 2.0/servidor OpenID Connect?

Servidor OAuth/Servidor OpenID Connect (Servidor OAuth 2.0), también conocido como Servidor de autorización, es el estándar moderno para asegurar el acceso a las API e implementa flujos de protocolo de red que permiten a un cliente (Cliente OAuth) actuar en nombre de un usuario. OAuth Server permite a los clientes verificar la identidad de los usuarios finales en función de la autenticación realizada por un servidor de autorización y también obtener información básica del perfil de los usuarios finales de forma interoperable y similar a REST.

El servidor OAuth 2.0 se utiliza para configurar cualquier aplicación como servidor de identidad para permitir a los usuarios realizar un inicio de sesión único/iniciar sesión en el sitio/aplicación de su cliente con inicio de sesión mediante flujos de protocolo OAuth/OpenID Connect. El objetivo principal de este servidor/proveedor OAuth 2.0 es permitir a los usuarios interactuar con múltiples aplicaciones sin necesidad de almacenar credenciales confidenciales. Puede configurar fácilmente un servidor OAuth 2.0/OpenID Connect para proteger su API con tokens de acceso o permitir que los clientes soliciten nuevos tokens de acceso y los actualicen.




Optimice la seguridad de la fuerza laboral y del cliente con funciones designadas





Sección de características

Inicio de sesión único (SSO) de OAuth

Admitimos los protocolos OAuth 2.0 y OpenID Connect. Ofrecen una forma segura de obtener la información del usuario de su proveedor. Utilizamos esta información de usuario para ayudarle a integrar el inicio de sesión único en sus aplicaciones.

Subvenciones de OAuth admitidas

Proporcionamos soporte para tipos de concesión como concesión de código de autorización, concesión de credenciales de propietario de recursos (concesión de contraseña), concesión de credenciales de cliente, concesión implícita y concesión de token de actualización.

Soporte JWT

Admitimos la autenticación JSON Web Token (JWT). Después de que el usuario inicia sesión, cada solicitud incluye el JWT que le permite acceder a los recursos a los que puede acceder ese token.

Soporte personalizado para proveedores de Oauth

Podemos integrarnos con cualquier proveedor de Oatuh personalizado, incluidos proveedores de Oauth famosos como Google, LinkedIn. Permitimos a nuestro usuario elegir entre múltiples algoritmos para firmar el JWT.
LEER MÁS

Cierre de sesión único de OAuth

La sesión de un usuario en el servidor OAuth se cierra automáticamente al cerrar sesión en el cliente OAuth.

Integración de aplicaciones móviles/API REST

Nuestras API REST OAuth/OpenID permiten la integración y el inicio de sesión único en sus aplicaciones móviles, incluidas iOS, Android, NodeJS, Cordova, Ionic, etc.



Aplicaciones preintegradas para inicio de sesión único mediante OAuth





¿Qué es OAuth?

OAuth (Autorización abierta) es un estándar abierto para autenticación y autorización basada en tokens que se utiliza para proporcionar inicio de sesión único (SSO).

OAuth permite que la información de la cuenta de un usuario final sea utilizada por servicios de terceros, como Facebook, sin exponer la contraseña del usuario. Actúa como intermediario en nombre del usuario final, proporcionando al servicio un token de acceso que autoriza a compartir información específica de la cuenta.

OAuth 1.0 frente a OAuth 2.0

OAuth 1.0 OAuth 2.0
OAuth 1.0 utilizaba requisitos criptográficos complicados. OAuth 2.0 es más rápido y fácil de implementar.
Requiere cifrar el token de OAuth en los puntos finales. Ya no es necesario cifrar los tokens de OAuth en los puntos finales en 2.0, ya que se cifran en tránsito.
OAuth 1.0 solo admitía tres flujos y no escalaba. OAuth 2.0, por otro lado, tiene seis flujos para diferentes tipos de aplicaciones y requisitos, y permite secretos firmados a través de HTTPS.

¿Por qué OAuth?

OAuth es un estándar ligeramente más nuevo desarrollado conjuntamente por Google y Twitter para permitir inicios de sesión optimizados en Internet. OAuth utiliza una metodología similar a SAML para compartir información de inicio de sesión. SAML proporciona más control a las empresas para mantener más seguros sus inicios de sesión SSO, mientras que OAuth es mejor en dispositivos móviles y utiliza JSON. Facebook y Google son dos proveedores de OAuth que puede utilizar para iniciar sesión en otros sitios de Internet.

SAML frente a OAuth

SAML OAuth
SAML utiliza XML para enviar mensajes. OAuth utiliza JSON.
SAML se centra más en la seguridad empresarial. OAuth 2.0 para aplicaciones nativas y móviles.
SAML utiliza cookies de sesión en un navegador que permiten al usuario acceder a determinadas páginas web. OAuth utiliza ampliamente las llamadas API, por lo que solía proporcionar una mejor experiencia en aplicaciones móviles, aplicaciones web modernas, consolas de juegos y dispositivos de Internet de las cosas (IoT).

Diagrama de flujo del protocolo OAuth:

Flujo del protocolo OAuth

OAuth - Flujo de inicio de sesión único (SSO) de miniOrange OAuth:

Diagrama de flujo de usuario de OAuth 2.0

Tomemos un ejemplo para mostrarle cómo implementar OAuth como consumidor:

¿Quiere programar una demostración?

Solicitar una demo
  




Identidad, acceso y más allá