
Más de 30 estándares, implementados al pie de la letra
Sin cobertura parcial, sin "casi conforme". La superficie de protocolo que esperan sus equipos de seguridad y arquitectura - incluidas las especificaciones avanzadas de las que dependen los sectores regulados.
Tokens de ID, afirmaciones estándar y flujos de autenticación sobre OAuth 2.0.
Configuración dinámica del proveedor mediante el endpoint well-known; metadatos firmados opcionales.
Registro dinámico de clientes con proveedores OpenID.
Gestión del estado de sesión con soporte de check_session_iframe.
Cierre de sesión iniciado por el cliente mediante el endpoint end-session.
Cierre de sesión por comunicación de canal frontal.
Cierre de sesión servidor a servidor mediante tokens de logout.
Privacidad mediante identificadores de sujeto únicos por cliente.
Prácticas de codificación para múltiples tipos de respuesta.
Transmisión de respuestas mediante HTTP form post.
Flujos de authorization code, implicit, client-credentials y password.
Tokens bearer con challenges conformes y códigos de error correctos.
Cada respuesta 401 lleva un challenge acorde al esquema del cliente.
Cancelación segura de tokens de acceso y de actualización.
Los servidores de recursos verifican el estado y los metadatos del token.
Autenticación en dispositivos con entrada limitada, con protección contra fuerza bruta.
Registro y gestión de clientes de forma dinámica y segura.
Garantiza la autenticidad del servidor de autorización ante los clientes.
PKCE con S256 refuerza los flujos de authorization-code para clientes públicos.
Autenticación de cliente mTLS con PKI y tokens de acceso ligados a certificado.
Los clientes envían solicitudes de autorización directamente al servidor.
Solicitudes de autorización firmadas y opcionalmente cifradas como JWT.
Respuestas de autorización protegidas como JWT.
DPoP liga cada token a una clave cuya posesión demuestra el cliente.
Autorización de grano fino más allá del parámetro scope.
Intercambio de tipos de token y limitación del acceso a recursos nombrados.
Autenticación desacoplada por canal trasero - modos poll, ping y push.
Estructura y uso de JWT para representar afirmaciones de forma segura.
Perfil JWT para tokens de acceso de OAuth 2.0.
Firmas digitales y MAC para estructuras de datos JSON.
Métodos de cifrado para estructuras de datos JSON.
Representación JSON de claves criptográficas.
Algoritmos criptográficos para JWS, JWE y JWK.
private_key_jwt / client_secret_jwt y concesiones de autorización por JWT.
Valores amr estándar sobre cómo se autenticó al usuario.
Respuestas de introspection en JWT firmado y opcionalmente cifrado.
Autenticación HTTP Basic con credenciales de cliente.
Credenciales de cliente en el cuerpo POST.
Aserción JWT de cliente firmada con HMAC.
Aserción JWT de cliente firmada con RSA/EC.
Autenticación de cliente mTLS con PKI.
Autenticación mTLS con certificado autofirmado.
Clientes públicos sin autenticación.
Evalúe nuestros productos frente a su arquitectura
¿Quiere entender mejor cómo encajan en su pila, sus requisitos de cumplimiento o su escala? Nuestro equipo de ingeniería le ayudará.