Skip to content

Autenticación

Esta sección describe todo el proceso de autenticación con el sistema de Identidad utilizando el protocolo OpenID Connect.

Visión General

El sistema utiliza el protocolo OpenID Connect basado en OAuth 2.0 para autenticación segura. El flujo de autenticación sigue el patrón Authorization Code Flow, que garantiza la seguridad al no exponer tokens directamente en el navegador del usuario.

Flujo de Autenticación

  1. Obtener credenciales - client_id y client_secret
  2. Configurar URI de redirección
  3. Solicitar autenticación - Redirigir usuario al login
  4. Procesar respuesta - Recibir código de autorización
  5. Intercambiar código por tokens - Obtener id_token y access_token
  6. Validar ID Token - Garantizar autenticidad e integridad

Temas Principales

Seguridad

Todos los tokens están firmados y deben ser validados antes de su uso. El client_secret nunca debe ser expuesto en el frontend y debe utilizarse únicamente en comunicación servidor-para-servidor.

Documentación de la API Fanbase