Para algunos, la seguridad es una cuestión de último momento en el desarrollo de API, pero elegir las opciones correctas de autenticación (AuthN) y autorización (AuthZ) es más crítico que nunca para la seguridad digital de una empresa. Muchas organizaciones están adoptando los estándares OpenID Connect (OIDC) y OAuth 2.0 (OAuth2) para autenticación y autorización respectivamente.
Únase a Rajesh Bavanantham para explorar casos de uso y patrones de seguridad de API apropiados detrás del uso de OIDC/OAuth2. Ambos marcos ofrecen múltiples formas de proteger sus API, por lo que es importante comprender dónde aplicar los diferentes patrones de implementación de OIDC/OAuth2. Rajesh también analiza los diferentes tipos de autorización (fina/más fina/la más fina) y los matices del uso de la autorización basada en tokens para proteger sus activos de API.
Cómo implementar AuthN/AuthZ para proteger sus API
¿Qué tipos de autorización se adaptan mejor a tus necesidades?
Acerca de varios casos de uso para la seguridad de API mediante OIDC/OAuth2
Cómo proteger sus activos de API
Rajesh Bavanantham
Director de Gestión de Productos - NGINX