Protección de Endpoints con Auth0 y Access Tokens
Curso de Auth0: Implementación de Autenticación y Seguridad Web
Contenido del curso
Alejandro Paladines
David Guerrero
Luisa Fernanda Duque Ortiz
Víctor Daniel Cardozo Fernández
Guillermo Rodas
ProfesorEste curso debio ser genial hace dos anios, sin embargo a estar orientado a la integracion de una tecnologia en especifico como Auth0, y las tecnologias/plataformas cambian constantemente, ya esta desactualizado acercandolo a lo obsoleto, necesita una actualizacion urgente! A demas creo que los cursos deberian tratar de hacerse "a-temporales" o que se acerquen lo mas posble a eso. Este curso utiliza muchas plataformas, la mayoria de pago ahora, lo que vuelve un verdadero reto completar un ejercicio clase tras clase al tener que buscar herramientas free parecidas y utiles.
Tremendo
siiiii,si queremos curso de JWT
Tengo una duda. Si quisiera tener por ejemplo la data el usuario. Que el usuario tenga su propia lista de películas. ¿Tendría que agregar auth0 en el front para hacer login pero también en el backend para poder traerme la información de ese usuario en específico usando el jwt?
Sí, porque si quieres asegurarte que vas a traer la data del usuario correcto tienes que verificar que el access token es valido, es decir, debes seguir los mismos pasos para proteger un endpoint.
Aquí es importante entender que el login es un proceso de autenticación mientras que los datos son un proceso de autorización. Te recomiendo revisar el curso de OAuth 2.0.