Cómo Implementar La Seguridad De Tu API (Primera Parte)
Update: 2017-06-09
Description
TL;DR: Basic Auth no es adecuado para autenticar usuarios en APIs. OAuth2 sirve para delegar, no para autenticar. Y todo tiene que ir por TLS. ¡Ah! Y nada de cookies. Ok, ahora me explico con más detalle.
div.dettached p {
visibility : hidden;
}
div.dettached audio {
position : fixed;
top: 0;
left: 0;
}
✣ (expandir)
RSS para podcatcher
alojado en archive.org
(function() {
document
.querySelectorAll('.dettacher')
.forEach(elem = elem.onclick = function() {
var div = this.parentElement.parentElement;
div.className += ' dettached'
});
})();
Como decía la semana pasada, hoy vamos a hablar de seguridad. ¡La semana pasada! ¿Lo pillas? Ay… en serio, he echado de menos escribiros y espero que vosotros también os hayáis acordado de mi. Para compensar vuelvo con un capítulo súper práctico y detallado que espero que aclare todas las dudas que tienes sobre un pilar fundamental de tu arquitectura como es la seguridad. Vamos a ello.
div.dettached p {
visibility : hidden;
}
div.dettached audio {
position : fixed;
top: 0;
left: 0;
}
✣ (expandir)
RSS para podcatcher
alojado en archive.org
(function() {
document
.querySelectorAll('.dettacher')
.forEach(elem = elem.onclick = function() {
var div = this.parentElement.parentElement;
div.className += ' dettached'
});
})();
Como decía la semana pasada, hoy vamos a hablar de seguridad. ¡La semana pasada! ¿Lo pillas? Ay… en serio, he echado de menos escribiros y espero que vosotros también os hayáis acordado de mi. Para compensar vuelvo con un capítulo súper práctico y detallado que espero que aclare todas las dudas que tienes sobre un pilar fundamental de tu arquitectura como es la seguridad. Vamos a ello.
Comments
In Channel