Preguntas con etiqueta 'oauth'

2
respuestas

Inicio de sesión de subdominio múltiple para contenido, Spring Spring para main

Ilustración: mainsite.com y contentsite.com, ambos equipos están siendo desarrollados para la misma compañía. Tendremos que iniciar sesión, etc. en mainsite.com contentsite.com tendrá algún contenido que no está disponible para usuarios que no h...
hecha 27.07.2014 - 14:12
1
respuesta

¿El servidor de autenticación debe estar separado del servidor de recursos cuando se utiliza OAuth 2.0?

Estoy intentando implementar OAuth 2.0 y noté que en la especificación mencionan dos servidores: un servidor de autenticación para pasar los tokens de acceso y un servidor de recursos para usar los tokens de acceso. Mi pregunta es, ¿qué tan i...
hecha 29.06.2016 - 14:31
1
respuesta

oauth2 autenticación de cuenta

imagine que ha asegurado su aplicación con oauth2 y varios proveedores oauth. Ahora imagine que alguien utiliza el proveedor A con el correo electrónico [email protected] para iniciar sesión. La próxima vez, alguien usa el proveedor B con el...
hecha 13.06.2013 - 08:41
1
respuesta

¿Se necesita CORS en algún aspecto de la autenticación OAuth / OpenIDConnect?

Estoy observando la autenticación OpenIDConnect y tratando de determinar si "CORS simple" o "CORS complejo" alguna vez se aprovecha durante la autenticación o autorización. Background Un CORS simple (sin verificación previa) implica: Mét...
hecha 28.12.2016 - 03:08
2
respuestas

¿Cómo almacenar de forma segura tokens de portador en el servidor?

Imagine que está ejecutando un servicio que implementa un flujo de OAuth 2.0 para permitir a sus usuarios finales iniciar sesión en aplicaciones de terceros y autorizar a esas aplicaciones a consumir los datos de su servicio a través de algunas...
hecha 21.07.2015 - 23:10
1
respuesta

API que no permite invalidar la sesión en el lado del servidor. ¿Cómo hacerlo más seguro?

Estoy escribiendo una aplicación alrededor de una API REST que no permite que el servidor invalide una sesión, es decir, no hay un punto final como logout que haga que la cookie que está usando mi aplicación no sea válida de ahora en adel...
hecha 17.07.2015 - 15:56
1
respuesta

¿Cómo almacenar el secreto del cliente de forma segura en la base de la aplicación en Windows?

Me gustaría almacenar datos valiosos del cliente (por ejemplo, contraseñas, tokens OAuth) de manera que solo sean accesibles desde una aplicación (separación en la base de la aplicación). El mecanismo debe ser transparente para el usuario: la pr...
hecha 05.11.2014 - 13:00
1
respuesta

¿Debo habilitar el inicio de sesión de Google Auth de forma predeterminada para mis usuarios?

He implementado el inicio de sesión de Google (OAuth2) en mi sitio web. Coincide con los usuarios por correo electrónico, es decir, si su correo electrónico es el mismo en Google que en nuestro sistema, y tiene habilitada la autenticación de Goo...
hecha 16.12.2015 - 17:34
1
respuesta

¿Es seguro usar el mismo token como token de actualización y token de acceso?

Según tengo entendido en OAuth, hay un token de actualización y hay un token de acceso. El token de acceso no se puede revocar, pero es de corta duración y, en la próxima actualización, no habrá token de acceso si se revoca. Tengo una aplicación...
hecha 25.01.2016 - 10:50
1
respuesta

Almacenamiento del token de autenticación en un dispositivo Android

Mi servidor me está enviando acceso y un token de actualización al iniciar sesión. ¿Debo guardarlos en las preferencias compartidas de Android cifrándolos? Quiero saber cuál es la mejor práctica para almacenar estos tokens, ya que almacenarlos d...
hecha 23.10.2017 - 07:14