OAuth 2.1 e OpenID Connect — Auth e Identidade
Os protocolos que o mercado fala. Depois dos fundamentos, este sub-galho (fase Adepto) cobre a camada de delegação e federação: por que OAuth existe (e por que não é autenticação), o fluxo canônico com PKCE, o OIDC por cima, os grants de máquina, o que fazer com tokens em produção e o SSO corporativo que fecha contratos B2B. Baseline OAuth 2.1 — o mundo pós-implicit.
Notas
- 01 - OAuth — o problema da delegação
- 02 - Authorization Code + PKCE — o fluxo canônico
- 03 - OpenID Connect — identidade sobre OAuth
- 04 - Grants de máquina e fluxos especiais
- 05 - Tokens em produção
- 06 - SSO corporativo — SAML, federação e SCIM
Veja também
- Auth e Identidade — o galho-pai
- Fundamentos de identidade — sessões, JWT e passkeys que estes protocolos usam
- Autorização e multi-tenancy — o que acontece depois do token
- Segurança 12 — a implementação Spring destes fluxos