Sirviendo Código

Leonardo Micheloni: Dominando OAuth 2.0 y OpenID Connect - Codemotion 25

7 de agosto de 2025Ciberseguridadcodemotionciberseguridad

Hoy en día, las aplicaciones necesitan acceder a APIs internas y externas, un mecanismo clave para gestionar la autorización es OAuth 2.0, que permite a los usuarios otorgar permisos sin compartir sus credenciales. OpenID Connect complementa OAuth al añadir autenticación, convirtiéndolo en un protocolo completo para gestionar tanto autorización como autenticación. Sin embargo, debido a su complejidad y terminología técnica, OAuth y OpenID Connect pueden resultar confusos. En esta charla, explicaremos de manera clara cómo funcionan estos protocolos y qué conceptos clave debes conocer. Abordaremos los principales flujos de OAuth 2.0, como el Authorization Code Flow, ideal para aplicaciones web, el Device Code Flow, útil para dispositivos con capacidades limitadas, CIBA para autenticación en segundo plano, y el Client Credentials Flow, utilizado para la autenticación entre servidores. Además, discutiremos el uso de Reference Tokens, una alternativa más segura a los tokens tradicionales. Puedes seguir a Codemotion en sus redes sociales: @Codemotionworld // https://www.linkedin.com/company/codemotion/ // https://twitter.com/CodemoMadrid // https://www.instagram.com/codemotion_esp/ ------- Síguenos en nuestras redes sociales Web: https://sirviendocodigo.com/ LinkedIn: https://www.linkedin.com/company/sirviendo-codigo/ X: https://twitter.com/sirviendocodigo Instagram: https://www.instagram.com/sirviendo.codigo/ TikTok: https://www.tiktok.com/@sirviendo.codigo #OAuth #openID #code #sirviendocodigo

Vídeos relacionados