Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Autenticación de APIs con KeyCloak

Avatar for Arqconf Arqconf
March 28, 2019

Autenticación de APIs con KeyCloak

En esta ocasión el crack de Fede nos trae una herramienta de seguridad escalable y potente como es Keycloak. Una gran introducción a todas las características de esta herramienta y como aplicarla

Avatar for Arqconf

Arqconf

March 28, 2019
Tweet

More Decks by Arqconf

Other Decks in Technology

Transcript

  1. ▪ Asegurar aplicaciones monolíticas era sencillo ▪ Formulario de Username

    and password ▪ Credenciales en la BBDD ▪ El contexto de seguridad se guarda en la HTTP Session EN EL COMIENZO...
  2. ▪ Enterprise software cambia constantemente ▪ No hay solo una

    aplicación dentro del firewall ▪ Ahora tenemos más sistemas separados ▪ Se expone a usuarios mobile y partners YA NO ES UN FORMULARIO Y UNA TABLA
  3. THE NEW WAY? ▪ Muchas apps ▪ Múltiples variantes de

    cada app ▪ Multiple services ▪ Multiple user dbs ▪ Multiple logins fuera del firewall
  4. AUTHENTICATION ▪ Passwords no es suficiente ▪ Users create bad

    passwords (123456 and password) ▪ Passwords policies ayuda, pero no lo garantiza ▪ Users reuse passwords ▪ Passwords pueden ser perdidos ▪ Secure storage es requerido ▪ Necesidad de two-factor authentication
  5. TIPOS DE APP ▪ Se tiene lidiar con muchas aplicaciones,

    distintos tipos de arquitectura y diferentes lenguajes de programación ▪ Client-side and server-side web ▪ Mobile (native and hybrid) ▪ APIs/Services ▪ ...
  6. GESTIÓN ▪ Applications y Servicios ▪ Users Devices ▪ Permissions

    ▪ Sessions and logs ... Idealmente gestionar todo desde una consola o una API