Fundamentos de identidade — Auth e Identidade
O vocabulário e os blocos antes dos protocolos. Antes de falar OAuth, você precisa saber o que é provar identidade: a diferença entre autenticar e autorizar, como uma sessão vive num cookie, o que um JWT realmente garante (e o que não), por que senhas continuam sendo o elo fraco, e o que as passkeys mudam. Este sub-galho (fase Iniciado) monta esse chão.
Notas
- 01 - Identidade, autenticação e autorização — o mapa
- 02 - Sessões e cookies — auth stateful
- 03 - JWT e a família de tokens
- 04 - Senhas e MFA — o legado que não morre
- 05 - Passkeys e WebAuthn — o presente sem senha
Veja também
- Auth e Identidade — o galho-pai
- OAuth 2.1 e OpenID Connect — os protocolos que usam estes blocos
- Segurança 12 — o conceito neutro que este sub-galho instrumenta