Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


app:tema4

¡Esta es una revisión vieja del documento!


Tema 4: Mecanismos de autenticación, autorización y control de acceso

Los servicios REST/JSON gestionan eventos corporativos. Los conceptos que se estuduan son los aplicables a otro tipo de servicios como SOAP, Thrift, gRPC, etc… Un servicio REST es un servicio que implementa la lógica de negocio, pero que no tiene interfaz gráfica y es utilizado por un servicio o aplicación que si tiene interfaz gráfica. Un ejemplo de esto sería una aplicación para ver el tiempo en el móvil, la aplicación contactaría con un servicio REST por HTTP para solicitar la información climatológica, este mismo servicio rest podría ser utilizado por otras aplicaciones con una interfaz gráfica diferente. Normalmente dentro de estos servicios suelen haber roles como:

  • User
  • Manager

Autenticación y Autorización

Autenticación en HTTP

JSON Web Token

OAuth

OpenID Connect

SAML

Kerberso y NPNEGO

Control de acceso

Control de acceso basado en roles

Control de acceso basado en atributos

app/tema4.1730997170.txt.gz · Última modificación: 2024/11/07 16:32 por thejuanvisu