informatica:programacion:api
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| informatica:programacion:api [2022/04/16 12:27] – [OAuth] tempwin | informatica:programacion:api [2022/04/16 13:09] (actual) – [OAuth] tempwin | ||
|---|---|---|---|
| Línea 11: | Línea 11: | ||
| Acceso limitado a ciertos recursos mediante autorización. | Acceso limitado a ciertos recursos mediante autorización. | ||
| - | OAuth viene de Other Authorization, | + | OAuth viene de **Open |
| En resumen: | En resumen: | ||
| Línea 38: | Línea 38: | ||
| - El Resource Server envía los recursos solicitados por el cliente y a los que tiene autorización. | - El Resource Server envía los recursos solicitados por el cliente y a los que tiene autorización. | ||
| - | Tipos de autorizaciones (// | + | < |
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | Client | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | | ||
| + | </ | ||
| + | |||
| + | Tipos de autorizaciones (// | ||
| * **Authorization code**: el cliente pide autorización al propietario del recursos a través del Authorization Server. El propietario del recursos tiene que acceder al Authorization Server para darle permisos. | * **Authorization code**: el cliente pide autorización al propietario del recursos a través del Authorization Server. El propietario del recursos tiene que acceder al Authorization Server para darle permisos. | ||
| Línea 44: | Línea 64: | ||
| * **Resource Owner**: permisos totales sobre los recursos. | * **Resource Owner**: permisos totales sobre los recursos. | ||
| * **Client credencials**: | * **Client credencials**: | ||
| + | |||
| + | El más utilizado es el de **Authorization Code**. | ||
| + | |||
| + | Un **token de acceso** (//access token//) se usa para poder acceder a un recurso protegido. | ||
| + | |||
| + | El **refresh token** es lo que se utiliza para conseguir un nuevo token de acceso. Se utiliza cuando el token de acceso tiene un tiempo de vida limitado. | ||
| + | |||
| + | === Authorization Code Grant === | ||
| + | |||
| + | Antes de comenzar el flujo del protocolo, el cliente debe haber conseguir del Authentication Server un **Client ID**. | ||
| + | |||
| + | El cliente / aplicación hace una petición HTTP al // | ||
| + | |||
| + | El cliente envía el código de autorización al Authorization Server y este le devuelve el **access token**. | ||
| + | |||
| + | === Registro de clientes === | ||
| + | |||
| + | El cliente hace una solicitud HTTP al Authorization Server y este le devuelve: | ||
| + | |||
| + | * Client ID | ||
| + | * Client Secret (cuando el tipo de cliente es confidencial) | ||
| ===== APIs públicas ===== | ===== APIs públicas ===== | ||
| * [[https:// | * [[https:// | ||
informatica/programacion/api.1650104830.txt.gz · Última modificación: por tempwin
