Skip to content
StackPractices

authentication

Recursos prácticos sobre authentication para ingenieros de software.

23 resultados

Asegurando el Acceso a Tus Sistemas

La autenticación y autorización son la base de la seguridad de aplicaciones. Desde el hashing de contraseñas y tokens JWT hasta flujos OAuth2 y autenticación multifactor, hacer la identidad correctamente protege tanto a tus usuarios como a tus datos.

Estos recursos cubren patrones probados para gestión de sesiones, manejo de API keys, SSO con SAML y control de acceso basado en roles. Cada guía explica cuándo usar un enfoque dado, trampas comunes a evitar y ejemplos de implementación completos.

intermediate

Autenticación Segura con API Keys para Servicios y Clientes

Cómo generar, distribuir, validar y rotar API keys para autenticación machine-to-machine usando firmas HMAC, scopes y políticas de rate limiting.

beginner

Hash de Contraseñas con Argon2

Cómo hashear y verificar contraseñas de forma segura con Argon2id, ganador del Password Hashing Competition, con tuning correcto de parámetros y estrategias de migración desde bcrypt.

advanced

Implementar ABAC

Cómo implementar control de acceso basado en atributos con motores de políticas, evaluación de contexto en vivo y decisiones de autorización granulares en Python, Node.js y Java.

intermediate

Implementar RBAC

Cómo implementar control de acceso basado en roles con roles jerárquicos, grants de permisos y middleware de enforce en Python, Node.js y Java.

advanced

Implementar SSO con SAML

Cómo implementar single sign-on SAML 2.0 como Service Provider con verificación de firma XML, manejo de metadatos IdP y gestión de sesiones segura en Python, Node.js y Java.

intermediate

Autenticación JWT

Cómo generar, validar y refrescar JSON Web Tokens para autenticación de APIs sin estado.

intermediate

Implementar Login Sin Contraseña con Magic Links

Cómo construir autenticación passwordless segura usando links mágicos de tiempo limitado enviados por email, con generación de tokens, validación y prevención de ataques replay.

intermediate

Autenticación JWT en Node.js: Verificar y Refrescar Tokens

Implementa autenticación JWT en Node.js con access y refresh tokens.

intermediate

Login con OAuth2 de GitHub en Node.js con Express

Implementa el flujo de login OAuth2 de GitHub en Node.js con Express y Passport.

intermediate

Inicio de Sesión OAuth 2.0

Cómo implementar autenticación OAuth 2.0 con Google, GitHub y otros proveedores.

intermediate

Hashing de Contraseñas

Cómo hashear y verificar contraseñas de forma segura usando algoritmos modernos en Python, JavaScript y Java.

intermediate

Implementar Gestión de Sesiones Segura

Cómo crear, validar y expirar sesiones de usuario de forma segura en aplicaciones web usando cookies, tokens y almacenamiento server-side.

intermediate

Autenticación de Dos Factores (2FA / TOTP)

Cómo implementar autenticación de dos factores con contraseñas de un solo uso basadas en tiempo (TOTP) para login seguro.

intermediate

Almacenar Sesiones de Usuario en Memcached con Python

Usa Memcached como almacen de sesiones distribuido en aplicaciones web Python con pymemcache, gestion de TTL y manejo de failover.

advanced

Auth a nivel campo con directivas personalizadas de GraphQL

Implementa autorizacion a nivel campo en GraphQL usando directivas de schema personalizadas que verifican roles y permisos por campo

intermediate

Implementa OAuth 2.0 PKCE para Aplicaciones de Una Sola

Como implementar el flujo OAuth 2.0 PKCE en aplicaciones de una sola pagina para autenticar usuarios de forma segura sin exponer secretos de cliente

intermediate

Rotacion segura de JWT refresh tokens con Python

Implementa rotacion segura de JWT access y refresh tokens en Python con blacklist, deteccion de reuso y renovacion automatica de access tokens para auth stateless

advanced

Asegurar API Gateway con Lambda Authorizers Personalizados

Implementar Lambda authorizers personalizados para API Gateway con validacion JWT, generacion de politicas IAM y caching para autenticacion basada en tokens.

advanced

Patrón Federated Identity

Delega la autenticación a proveedores de identidad externos. Un patrón para integrar OAuth2, OIDC, SAML y SSO entre múltiples servicios y organizaciones.

advanced

Patrón Voucher

Valida claims y delega acceso usando vouchers firmados sin exponer datos sensibles. Un patrón de seguridad para autorización basada en tokens entre servicios.

advanced

Referencia Detallada de Patrones de Autenticación

Implementar autenticacion en produccion. Cubre JWT, OAuth2, session-based auth, passkeys, MFA, refresh tokens, token rotation, RBAC, ABAC, SSO con SAML y OpenID Connect, y patrones de logout seguro con ejemplos de codigo.

advanced

OAuth2 y OIDC: Authorization Code, PKCE, Token Validation

Dominá OAuth2 y OpenID Connect para producción: authorization code flow con PKCE, token validation, refresh tokens, scopes, JWT verification y security best practices.

intermediate

Guía de Mejores Prácticas de Seguridad

Una Referencia Detallada de seguridad de aplicaciones: autenticación, autorización, validación de inputs, gestión de secretos y prevención de vulnerabilidades comunes.