Saltar a contenido

OAuth 2.0 y OpenID Connect

OAuth 2.0 delega autorización. OpenID Connect agrega autenticación e identidad sobre OAuth 2.0.

Flujos usados

Escenario Flujo
Portal web público Authorization Code + PKCE
Backend confidencial Authorization Code
Integración M2M Client Credentials
Renovación Refresh Token

No usar Implicit Flow ni Resource Owner Password para nuevos desarrollos.