📘OIDC

Selector Alummnos / Empresas

Definición de OIDC

OIDC, que significa OpenID Connect, es un protocolo de autenticación que se construye sobre el protocolo de autorización OAuth 2.0. En términos sencillos, OIDC es la capa de identidad que se añade a OAuth 2.0.

Para entender OIDC, primero es útil comprender OAuth 2.0. OAuth 2.0 es un protocolo de autorización, no de autenticación. Su propósito es permitir que una aplicación (el cliente) obtenga acceso limitado a los recursos de un usuario en otro servidor (el servidor de recursos), como por ejemplo, permitir que una aplicación de terceros publique en tu muro de Facebook. OAuth 2.0 se centra en el "qué" la aplicación puede hacer, no en el "quién" es el usuario.

El Papel de OIDC 🕵️‍♂️

OIDC resuelve la pregunta del "quién". Al extender OAuth 2.0, OIDC proporciona un mecanismo para verificar la identidad del usuario basándose en la autenticación realizada por un Identity Provider (IdP). El resultado de esta autenticación es un ID Token, que es un JSON Web Token (JWT) firmado digitalmente. Este token contiene información básica sobre el usuario, como su nombre de usuario, nombre completo y dirección de correo electrónico, la cual puede ser leída y validada por la aplicación cliente.

¿Cómo Funciona OIDC?

El flujo de trabajo es similar al de OAuth 2.0, pero con un paso adicional clave:

  1. Solicitud de Autenticación: El usuario intenta acceder a una aplicación cliente. La aplicación cliente redirige al usuario a un Identity Provider para la autenticación.

  2. Autenticación del Usuario: El usuario se autentica con el IdP (por ejemplo, con su nombre de usuario y contraseña).

  3. Emisión de Tokens: Después de una autenticación exitosa, el IdP emite dos tokens a la aplicación cliente:

    • Access Token (OAuth 2.0): Para acceder a recursos protegidos.

    • ID Token (OIDC): Un JWT que contiene la información de identidad del usuario.

  4. Verificación de Identidad: La aplicación cliente recibe el ID Token y lo decodifica y valida usando la clave pública del IdP. Al hacerlo, la aplicación puede confirmar de forma segura la identidad del usuario.

  5. Acceso a la Aplicación: La aplicación le concede acceso al usuario basándose en su identidad verificada y en cualquier información adicional de autorización que pueda estar contenida en el token.

OIDC proporciona una forma estandarizada de obtener información de identidad del usuario y es ampliamente utilizado en arquitecturas modernas para implementar el Single Sign-On (SSO) y la autenticación federada, especialmente en microservicios y aplicaciones en la nube.

 

 

 

✒️+Comunidad Académica CVOSOFT

Para continuar aprendiendo, le invitamos a conocer las últimas 10 Publicaciones Académicas sobre el tema "OIDC" creadas y compartidas abiertamente por nuestros alumnos.

SAP Senior

Utilización del Internet Communication Framework (ICF) El Internet Communication Framework (ICF) El ICF es el componente de SAP que permite la comunicación entre sistemas a través de protocolos estándar como HTTP, HTTPS y SMTP. Funciona como un puente: recibe peticiones de clientes (como navegadores web), las transfiere a la aplicación ABAP correspondiente, recoge la respuesta y la envía de vuelta al usuario. A partir de la versión ABAP 7.40, esta capacidad es nativa del servidor, aunque el uso de HTTPS requiere una configuración adicional de SSL. El Manejador de Peticiones HTTP Detrás de cada servicio web en SAP existe un Manejador de Peticiones HTTP. Técnicamente, se trata...

Acceder a esta publicación

Creado y Compartido por: Fernando Escola / Disponibilidad Laboral: FullTime + Carta Presentación


👉Bueno, estos fueron los últimos artículos de más de 99.000 publicaciones académicas abiertas, libres y gratuitas compartidas con la comunidad, para acceder a ellas le dejamos el enlace a CVOPEN ACADEMY.