StackPractices

authentication

Recursos prácticos sobre authentication para ingenieros de software.

23 resultados

Asegurando el Acceso a Tus Sistemas

La autenticación y autorización son la base de la seguridad de aplicaciones. Desde el hashing de contraseñas y tokens JWT hasta flujos OAuth2 y autenticación multifactor, hacer la identidad correctamente protege tanto a tus usuarios como a tus datos.

Estos recursos cubren patrones probados para gestión de sesiones, manejo de API keys, SSO con SAML y control de acceso basado en roles. Cada guía explica cuándo usar un enfoque dado, trampas comunes a evitar y ejemplos de implementación completos.

intermediate

Autenticación Segura con API Keys para Servicios y Clientes

Cómo generar, distribuir, validar y rotar API keys para autenticación machine-to-machine usando...

beginner

Hash de Contraseñas con Argon2

Cómo hashear y verificar contraseñas de forma segura con Argon2id, ganador del Password Hashing...

advanced

Implementar ABAC

Cómo implementar control de acceso basado en atributos con motores de políticas, evaluación de...

intermediate

Implementar RBAC

Cómo implementar control de acceso basado en roles con roles jerárquicos, grants de permisos y...

advanced

Implementar SSO con SAML

Cómo implementar single sign-on SAML 2.0 como Service Provider con verificación de firma XML,...

intermediate

Autenticación JWT

Cómo generar, validar y refrescar JSON Web Tokens para autenticación de APIs sin estado.

intermediate

Implementar Login Sin Contraseña con Magic Links

Cómo construir autenticación passwordless segura usando links mágicos de tiempo limitado enviados...

intermediate

Autenticación JWT en Node.js: Verificar y Refrescar Tokens

Implementa autenticación JWT en Node.js con access y refresh tokens.

intermediate

Login con OAuth2 de GitHub en Node.js con Express

Implementa el flujo de login OAuth2 de GitHub en Node.js con Express y Passport.

intermediate

Inicio de Sesión OAuth 2.0

Cómo implementar autenticación OAuth 2.0 con Google, GitHub y otros proveedores.

intermediate

Cómo hashear contraseñas (Python, JavaScript, Java)

Aprendé a hashear y verificar contraseñas con bcrypt, Argon2 y PBKDF2. Ejemplos prácticos en...

intermediate

Implementar Gestión de Sesiones Segura

Cómo crear, validar y expirar sesiones de usuario de forma segura en aplicaciones web usando...

intermediate

Autenticación de Dos Factores (2FA / TOTP)

Cómo implementar autenticación de dos factores con contraseñas de un solo uso basadas en tiempo...

intermediate

Almacenar Sesiones de Usuario en Memcached con Python

Usa Memcached como almacen de sesiones distribuido en aplicaciones web Python con pymemcache,...

python caching sessions distributed-cache
advanced

Auth a nivel campo con directivas GraphQL personalizadas

Agrega autorización a nivel campo en GraphQL con directivas de schema personalizadas. Verifica...

intermediate

Implementa OAuth 2.0 PKCE para Aplicaciones de Una Sola

Como implementar el flujo OAuth 2.0 PKCE en aplicaciones de una sola pagina para autenticar...

intermediate

Rotacion segura de JWT refresh tokens con Python

Implementa rotacion segura de JWT access y refresh tokens en Python con blacklist, deteccion de...

advanced

Asegurar API Gateway con Lambda Authorizers Personalizados

Implementar Lambda authorizers personalizados para API Gateway con validacion JWT, generacion de...

advanced

Patrón Federated Identity

Delega la autenticación a proveedores de identidad externos. Un patrón para integrar OAuth2, OIDC,...

advanced

Patrón Voucher

Valida claims y delega acceso usando vouchers firmados sin exponer datos sensibles. Un patrón de...

No se encontraron resultados.