Glosario Seguridad

OAuth

OAuth es un estándar que permite que una aplicación actúe en su nombre en otro servicio, como «Iniciar sesión con Google», sin ver nunca su contraseña.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Usted aprueba la petición en el servicio que ya usa, que entrega a la aplicación un token de acceso limitado y revocable (a menudo un JWT) con permisos concretos, llamados ámbitos (scopes). OAuth trata de autorización; la capa OpenID Connect por encima añade la prueba de quién es usted. Las aplicaciones deben pedir solo los ámbitos que necesitan.

Véase también

  • Glosario JWT
    Un JWT (JSON Web Token) es un token compacto y firmado formado por tres partes Base64URL que lleva claims como quién es un usuario y cuándo.
  • Glosario API
    Una API (interfaz de programación de aplicaciones) es una forma definida de que un programa pida a otro que haga algo o comparta datos.
  • Glosario Autenticación multifactor (MFA)
    La autenticación multifactor (MFA) exige dos o más tipos de prueba para iniciar sesión.
AdSense Placeholder
Slot: footer_leaderboard