Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Autenticación de APIs con KeyCloak

Arqconf
March 28, 2019

Autenticación de APIs con KeyCloak

En esta ocasión el crack de Fede nos trae una herramienta de seguridad escalable y potente como es Keycloak. Una gran introducción a todas las características de esta herramienta y como aplicarla

Arqconf

March 28, 2019
Tweet

More Decks by Arqconf

Other Decks in Technology

Transcript

  1. ▪ Asegurar aplicaciones monolíticas era sencillo ▪ Formulario de Username

    and password ▪ Credenciales en la BBDD ▪ El contexto de seguridad se guarda en la HTTP Session EN EL COMIENZO...
  2. ▪ Enterprise software cambia constantemente ▪ No hay solo una

    aplicación dentro del firewall ▪ Ahora tenemos más sistemas separados ▪ Se expone a usuarios mobile y partners YA NO ES UN FORMULARIO Y UNA TABLA
  3. THE NEW WAY? ▪ Muchas apps ▪ Múltiples variantes de

    cada app ▪ Multiple services ▪ Multiple user dbs ▪ Multiple logins fuera del firewall
  4. AUTHENTICATION ▪ Passwords no es suficiente ▪ Users create bad

    passwords (123456 and password) ▪ Passwords policies ayuda, pero no lo garantiza ▪ Users reuse passwords ▪ Passwords pueden ser perdidos ▪ Secure storage es requerido ▪ Necesidad de two-factor authentication
  5. TIPOS DE APP ▪ Se tiene lidiar con muchas aplicaciones,

    distintos tipos de arquitectura y diferentes lenguajes de programación ▪ Client-side and server-side web ▪ Mobile (native and hybrid) ▪ APIs/Services ▪ ...
  6. GESTIÓN ▪ Applications y Servicios ▪ Users Devices ▪ Permissions

    ▪ Sessions and logs ... Idealmente gestionar todo desde una consola o una API