La autenticación sin contraseña puede parecer compleja, pero es simple agregarla a cualquier aplicación usando la herramienta adecuada. Hay múltiples alternativas que son mucho mejores que las contraseñas para identificar y autenticar a tus usuarios, incluyendo SSO, SAML, OAuth, Magic Links, One-Time Passwords y Authenticator Apps.
Mientras abordamos aspectos de seguridad y evitamos errores comunes, mejoraremos una aplicación JS de pila completa (Node.js backend + React frontend) para autenticar usuarios con OAuth (inicio de sesión social) y One Time Passwords (correo electrónico), incluyendo:
- Autenticación de usuario - Gestionar interacciones de usuario, devolviendo JWTs de sesión / actualización
- Gestión y validación de sesiones - Almacenar la sesión de manera segura para solicitudes posteriores del cliente, validando / actualizando sesiones
- Autorización básica - extrayendo y validando reclamaciones del token de sesión JWT y manejando la autorización en flujos de backend
Al final de la masterclass, también tocaremos otros enfoques de implementación de autenticación con Descope - usando SDKs de frontend o backend.
This workshop has been presented at React Summit 2023, check out the latest edition of this React Conference.
















Comments