Preguntas etiquetadas con oauth

OAuth (Open Authorization) es una especificación para que las aplicaciones del cliente accedan a recursos protegidos en nombre de un usuario. Fue desarrollado como una alternativa para que los usuarios entreguen sus credenciales de inicio de sesión a aplicaciones de terceros.


14
¿Por qué OAuth v2 tiene tokens de acceso y actualización?
La sección 4.2 del borrador del protocolo OAuth 2.0 indica que un servidor de autorización puede devolver tanto un access_token(que se utiliza para autenticarse con un recurso) como un refresh_token, que se utiliza únicamente para crear un nuevo access_token: https://tools.ietf.org/html/rfc6749#section-4.2 ¿Por qué tener ambos? ¿Por qué no simplemente hacer el …

10
¿En qué se diferencia OAuth 2 de OAuth 1?
En términos muy simples, ¿alguien puede explicar la diferencia entre OAuth 2 y OAuth 1? ¿OAuth 1 está obsoleto ahora? ¿Deberíamos implementar OAuth 2? No veo muchas implementaciones de OAuth 2; la mayoría todavía usa OAuth 1, lo que me hace dudar de que OAuth 2 esté listo para usar. …

22
Establecer el encabezado de autorización de HttpClient
Tengo un HttpClient que estoy usando para una API REST. Sin embargo, tengo problemas para configurar el encabezado de autorización. Necesito establecer el encabezado en el token que recibí al hacer mi solicitud de OAuth. Vi un código para .NET que sugiere lo siguiente, httpClient.DefaultRequestHeaders.Authorization = new Credential(OAuth.token); Sin embargo, …

6
Cómo asegurar una API web ASP.NET [cerrado]
Cerrada . Esta pregunta necesita estar más centrada . Actualmente no está aceptando respuestas. ¿Quieres mejorar esta pregunta? Actualice la pregunta para que se centre en un problema solo editando esta publicación . Cerrado hace 3 años . Mejora esta pregunta Quiero crear un servicio web RESTful utilizando la API …



3
OAuth 2.0: Beneficios y casos de uso: ¿por qué?
¿Alguien podría explicar qué tiene de bueno OAuth2 y por qué deberíamos implementarlo? Pregunto porque estoy un poco confundido al respecto; aquí están mis pensamientos actuales: Las solicitudes de OAuth1 (más precisamente HMAC) parecen lógicas, fáciles de entender, fáciles de desarrollar y realmente muy seguras. OAuth2, en cambio, trae solicitudes …
256 oauth  oauth-2.0 


28
Facebook OAuth "El dominio de esta URL no está incluido en el dominio de la aplicación"
Permítanme comenzar diciendo que he buscado una respuesta a esta pregunta durante bastante tiempo ... Estoy tratando de configurar Facebook OAuth para que funcione con mi aplicación que se está desarrollando localmente en mi máquina. Todo funcionaba perfectamente con la autorización de Facebook HASTA que pasé de usar localhostotro nombre …


4
¿Por qué caducan los tokens de acceso?
Estoy empezando a trabajar con Google API y OAuth2. Cuando el cliente autoriza mi aplicación, recibo un "token de actualización" y un "token de acceso" de corta duración. Ahora, cada vez que caduque el token de acceso, puedo PUBLICAR mi token de actualización en Google y me darán un nuevo …

9
¿Qué es exactamente OAuth (Autorización abierta)?
¿Qué es exactamente OAuth (Autorización abierta)? He recogido alguna información de OAuth Tutorial de Twitter: ¿Qué es OAuth y qué significa para usted? ¿Qué es OAuth? Pero quiero aprender y saber más. Estoy buscando información sobre el ciclo de vida. ¿Por qué la mayoría de las redes sociales confían en …
201 oauth 

5
Creación de una API para aplicaciones móviles: autenticación y autorización
Visión general Estoy buscando crear una API (REST) ​​para mi aplicación. El propósito inicial / primario será el consumo de aplicaciones móviles (iPhone, Android, Symbian, etc.). He estado buscando diferentes mecanismos de autenticación y autorización para API basadas en web (estudiando otras implementaciones). Tengo la cabeza concentrada en la mayoría …

5
SSO con CAS u OAuth?
Me pregunto si debería usar el protocolo CAS u OAuth + algún proveedor de autenticación para el inicio de sesión único. Escenario de ejemplo: Un usuario intenta acceder a un recurso protegido, pero no está autenticado. La aplicación redirige al usuario al servidor SSO. Si se autentica, el usuario obtiene …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.