OAuth 2.0 y OpenID Connect¶
OAuth 2.0 delega autorización. OpenID Connect agrega autenticación e identidad sobre OAuth 2.0.
Flujos usados¶
| Escenario | Flujo |
|---|---|
| Portal web público | Authorization Code + PKCE |
| Backend confidencial | Authorization Code |
| Integración M2M | Client Credentials |
| Renovación | Refresh Token |
No usar Implicit Flow ni Resource Owner Password para nuevos desarrollos.