inicio de sesión basado en navegador
Inicio de sesión integrado en aplicaciones nativas
Sin contraseña
Consideraciones
- Riesgos de phishing/seguridad: un tercero no autorizado podría descompilar o interceptar el tráfico hacia o desde su aplicación para obtener el y la URL de autenticación. Con esta información, ese tercero podría crear una aplicación maliciosa, publicarla en una tienda de aplicaciones y usarla para hacer phishing y obtener nombres de usuario, contraseñas y .
-
: los usuarios deben introducir sus credenciales en cada aplicación.
- Es posible implementar SSO con aplicaciones nativas almacenando tokens de actualización en un keychain compartido, pero esto no cumple con las especificaciones de OAuth 2.0.
- Requiere más tiempo de implementación
- No hay mejoras automáticas cuando Auth0 incorpora nuevas funciones; debe actualizar el código de la aplicación para aprovecharlas, en lugar de obtenerlas automáticamente con UL
-
No cumple con las prácticas recomendadas de
- RFC 8252 OAuth 2.0 para aplicaciones nativas: las solicitudes de autorización desde aplicaciones nativas solo deben realizarse a través de agentes de usuario externos, principalmente el navegador del usuario
- Agregar el inicio de sesión con Facebook a aplicaciones nativas
- Android - Inicio de sesión con Facebook
- iOS Swift - Inicio de sesión con Facebook
Límites de velocidad
| Tipo de solicitud | Cuerpo |
|---|---|
grant_type | urn:ietf:params:oauth:grant-type:token-exchange |
subject_token_type | http://auth0.com/oauth/token-type/apple-authz-code |
Límites para inquilinos de producción de clientes de pago
| Endpoint | Path | Limitado por | Límite de tasa |
|---|---|---|---|
| Obtener token | /oauth/token | Cualquier solicitud de inicio de sesión social nativa | 50 por minuto, con ráfagas de hasta 500 solicitudes |
Límites para inquilinos que no son de producción de clientes de pago y todos los inquilinos de clientes gratuitos
| Endpoint | Ruta | Limitado por | Límite de tasa |
|---|---|---|---|
| Obtener token | /oauth/token | Solicitudes de inicio de sesión social nativo e IP | 30 por minuto |