Перейти к содержимому

Introducción a OAuth 2.0: Los conceptos que necesitas entender

Leo Códigos

0:00 / 0:00

Introducción a OAuth 2.0: Los conceptos que necesitas entender

1 746 просмотров · 7 месяцев назад
Leo Códigos
4,27 тыс. подписчиков
1 746 просмотров · 7 месяцев назад
Este video es la introducción que siempre quise tener para aprender OAuth 2.0, un protocolo que me costó muchísimo dominar debido a la información dispersa. Explicamos el flujo completo de OAuth de forma clara con todos los conceptos que tienes que dominar para que no te falte ni uno y puedas enfrentarte a cualquier problema relacionado y sepas desenvolverte bien. Capítulos 00:00 ¿Qué vamos a hacer hoy? 00:27 Introducción a OAuth 2.0 02:06 OAuth clients 02:51 ClientId y ClientSecret 03:19 Confidential clients y Public clients 04:12 Scopes (ámbitos o permisos) 04:30 Grant Types 04:57 Authorization Code Grant Type 05:19 Proof Key of Code Exchange (PKCE) 06:15 Explicando el flujo Authorization Code 07:49 OpenID Connect 08:00 Paso #1: Redirigir a la ventana de login externo 08:40 Paso #2: Realizar la autenticación externa 08:55 Paso #3: Emisión del Authorization Code por parte del proveedor externo y redirigir al Redirect URI 09:40 Paso #4: Intercambiar el Authorization Code por un Bearer Token (via petición POST) 11:12 Paso #5: Usar el token para obtener datos o realizar acciones en nombre del usuario en la app externa 12:01 Repasando el flujo completo 13:22 Terminando el vídeo (ejemplos de código en el próximo) Fuentes para seguir aprendiendo: https://datatracker.ietf.org/doc/html... https://oauth.net/2/ https://www.digitalocean.com/communit... https://auth0.com/es/intro-to-iam/wha...