Por lo que entiendo de este flujo, siempre ser谩 preferido sobre el Authorization Code Grant tradicional.
驴Existe alg煤n caso en donde no sea as铆?
Bienvenida e introducci贸n
Qu茅 aprender谩s sobre autenticaci贸n con OAuth
Stack de seguridad para aplicaciones modernas
Autenticaci贸n
Autorizaci贸n
JSON Web Tokens
JSON Web Tokens
Autenticaci贸n tradicional vs JWT
Configuraci贸n inicial de los proyectos
Firmando un JWT
Verificando nuestro JWT firmado y buenas practicas con JWT
Server-Side vs Client-Side sessions
Protegiendo nuestros recursos con JWT
Habilitando CORS en nuestro servidor
Profundizando el concepto de JWKS
OAuth 2.0
C贸mo elegir el flujo adecuado para OAuth 2.0
驴Qu茅 es OAuth 2.0?
Conociendo el API de Spotify
Creando los clientes de Spotify y servicios iniciales
Implementando Authorization Code Grant
Usando nuestro access token para obtener nuestros recursos
Implementando Implicit Grant
Implementando nuestro servicio de autenticaci贸n
Modificando nuestro Layout
Implementando Client Credentials Grant
Implementando Resource Owner Password Grant
Implementando Authorization Code Grant (PKCE)
Open ID Connect
驴Qu茅 es OpenID Connect?
Implementando OpenID Connect
Preocupaciones con JWT y OAuth 2.0
驴Cu谩les son las preocupaciones con JWT?
驴Cu谩les son las preocupaciones con OAuth 2.0?
Haciendo uso de Auth0
驴Qu茅 es Auth0?
Auth0 Lock y auth0.js
Universal Login
Social Login con Auth0
Custom Social connection con Spotify
Multifactor authentication
Authorization Extension en Auth0
Consideraciones para producci贸n
Buenas pr谩cticas para el despliegue en producci贸n
Uso de diferentes tenants para producci贸n con Auth0
Cierre del curso
Cierre del curso
Lectura
Authorization Code Grant tiene algunos problemas de seguridad cuando se implementa en aplicaciones nativas. Por ejemplo, un atacante malicioso puede interceptar el authorization_code
retornado por el Authorization Server y usarlo para obtener un Access Token.
...
Reg铆strate o inicia sesi贸n para leer el resto del contenido.
Aportes 2
Preguntas 0
Por lo que entiendo de este flujo, siempre ser谩 preferido sobre el Authorization Code Grant tradicional.
驴Existe alg煤n caso en donde no sea as铆?
Esta lectura me dej贸 mas dudas que aclaraciones. Aqui les dejo un link donde explican mejor a detalle c贸mo funciona los de los PKCE y con un ejemplo:
PKCE link
驴Quieres ver m谩s aportes, preguntas y respuestas de la comunidad?
o inicia sesi贸n.