Preguntas etiquetadas con oauth

OAuth (Open Authorization) es una especificación para que las aplicaciones del cliente accedan a recursos protegidos en nombre de un usuario. Fue desarrollado como una alternativa para que los usuarios entreguen sus credenciales de inicio de sesión a aplicaciones de terceros.

604
¿En qué se diferencia OAuth 2 de OAuth 1?

En términos muy simples, ¿alguien puede explicar la diferencia entre OAuth 2 y OAuth 1? ¿OAuth 1 está obsoleto ahora? ¿Deberíamos implementar OAuth 2? No veo muchas implementaciones de OAuth 2; la mayoría todavía usa OAuth 1, lo que me hace dudar de que OAuth 2 esté listo para usar. ¿Lo...

256
OAuth 2.0: Beneficios y casos de uso: ¿por qué?

¿Alguien podría explicar qué tiene de bueno OAuth2 y por qué deberíamos implementarlo? Pregunto porque estoy un poco confundido al respecto; aquí están mis pensamientos actuales: Las solicitudes de OAuth1 (más precisamente HMAC) parecen lógicas, fáciles de entender, fáciles de desarrollar y...

209
¿Por qué caducan los tokens de acceso?

Estoy empezando a trabajar con Google API y OAuth2. Cuando el cliente autoriza mi aplicación, recibo un "token de actualización" y un "token de acceso" de corta duración. Ahora, cada vez que caduque el token de acceso, puedo PUBLICAR mi token de actualización en Google y me darán un nuevo token de...

201
¿Qué es exactamente OAuth (Autorización abierta)?

¿Qué es exactamente OAuth (Autorización abierta)? He recogido alguna información de OAuth Tutorial de Twitter: ¿Qué es OAuth y qué significa para usted? ¿Qué es OAuth? Pero quiero aprender y saber más. Estoy buscando información sobre el ciclo de vida. ¿Por qué la mayoría de las redes...

184
SSO con CAS u OAuth?

Me pregunto si debería usar el protocolo CAS u OAuth + algún proveedor de autenticación para el inicio de sesión único. Escenario de ejemplo: Un usuario intenta acceder a un recurso protegido, pero no está autenticado. La aplicación redirige al usuario al servidor SSO. Si se autentica, el...

171
¿Qué es exactamente el token de portador de OAuth 2.0?

De acuerdo con RFC6750 -El marco de autorización de OAuth 2.0: uso de token de portador, el token de portador es: Una ficha de seguridad con la propiedad de que cualquier parte en posesión de la ficha (un "portador") puede usar la ficha de cualquier manera que cualquier otra parte en posesión de...