es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: EXPRESS-OPENID-CONNECT

Token OIDC de Keycloak

Tengo un usuario con todos los permisos. Solicito un token (sin autenticación del navegador, mediante grant_type=password) y obtengo un token de acceso, que se puede usar para ver eventos. Inicio sesión exitosamente a través de OIDC y obtengo un token de acceso, pero no puedo usar este token para ver . . . Read more

Caso de uso de OpenID

Estoy un poco confundido/a acerca del caso de uso de OpenID. Digo, si un usuario inicia sesión en una aplicación web usando OpenID, ¿debería esta aplicación web crear una cuenta para el usuario? 1). Si debería hacerlo, entonces ¿cuál es la diferencia entre usar OpenID y usar OAuth (configurando el . . . Read more

Azure AD SSO, login.live no encontrado.

Estoy utilizando la arquitectura de servidor sin servidor de AWS con Cognito. Necesito implementar Active Directory de Azure. He logrado configurar toda la configuración para conectar mi cuenta de Azure AD con AWS Cognito utilizando OpenID. Entonces, cuando intento iniciar sesión con Azure AD, me muestra la página de inicio . . . Read more

Token JWT vs Token de Sesión para React Native y React JS En el desarrollo de aplicaciones móviles y web utilizando React Native y React JS, es común utilizar tokens para gestionar la autenticación de los usuarios. Dos tipos de tokens comúnmente utilizados son el Token JWT (JSON Web Token) y el Token de Sesión. El Token JWT es un estándar abierto (RFC 7519) que permite representar reclamaciones entre dos partes de forma segura como un objeto JSON compacto y autónomo. Este token se utiliza para autenticar y autorizar solicitudes en aplicaciones móviles y web. El Token JWT contiene información codificada en formato JSON que incluye reclamaciones sobre el usuario y otros datos adicionales necesarios para la autenticación. Por otro lado, el Token de Sesión es un tipo de token que se crea cuando un usuario inicia sesión en una aplicación. Este token se almacena en el lado del servidor y se utiliza para identificar al usuario durante su sesión actual. El Token de Sesión se genera al autenticar al usuario y se guarda en una base de datos o en la memoria del servidor. La principal diferencia entre el Token JWT y el Token de Sesión radica en cómo se almacenan y validan. Mientras que el Token JWT se almacena en el cliente (normalmente en el almacenamiento local), el Token de Sesión se almacena en el servidor. Además, el Token JWT es autónomo y contiene toda la información necesaria para validar la autenticidad del usuario, mientras que el Token de Sesión requiere consultar el servidor para validar su autenticidad. En resumen, el Token JWT es un token autónomo que se utiliza para autenticar y autorizar solicitudes directamente en el cliente, mientras que el Token de Sesión se utiliza para identificar al usuario durante su sesión actual y requiere consultar el servidor para su validación. En conclusión, tanto el Token JWT como el Token de Sesión son opciones válidas para gestionar la autenticación en aplicaciones desarrolladas con React Native y React JS, y su elección depende de las necesidades y requisitos específicos de cada proyecto.

Estamos en proceso de construcción de una aplicación para clientes para una organización, con la pila tecnológica de react js para el portal y react-native para el móvil. Durante la revisión, se sugirió utilizar una sesión de usuario basada en ID de sesión en lugar de JWT Token. También queremos . . . Read more