OAuth 2.1 e OpenID Connect — Auth e Identidade

Os protocolos que o mercado fala. Depois dos fundamentos, este sub-galho (fase Adepto) cobre a camada de delegação e federação: por que OAuth existe (e por que não é autenticação), o fluxo canônico com PKCE, o OIDC por cima, os grants de máquina, o que fazer com tokens em produção e o SSO corporativo que fecha contratos B2B. Baseline OAuth 2.1 — o mundo pós-implicit.

Notas

  1. 01 - OAuth — o problema da delegação
  2. 02 - Authorization Code + PKCE — o fluxo canônico
  3. 03 - OpenID Connect — identidade sobre OAuth
  4. 04 - Grants de máquina e fluxos especiais
  5. 05 - Tokens em produção
  6. 06 - SSO corporativo — SAML, federação e SCIM

Veja também