inicio de sesión basado en navegador
Inicio de sesión integrado en aplicaciones nativas
Sin contraseña
Consideraciones
- Riesgos de phishing/seguridad: un tercero no autorizado podría descompilar o interceptar el tráfico hacia o desde su aplicación para obtener el y la URL de autenticación. Con esta información, ese tercero podría crear una aplicación maliciosa, publicarla en una tienda de aplicaciones y usarla para hacer phishing y obtener nombres de usuario, contraseñas y .
-
: los usuarios deben introducir sus credenciales en cada aplicación.
- Es posible implementar SSO con aplicaciones nativas almacenando tokens de actualización en un keychain compartido, pero esto no cumple con las especificaciones de OAuth 2.0.
- Requiere más tiempo de implementación
- No hay mejoras automáticas cuando Auth0 incorpora nuevas funciones; debe actualizar el código de la aplicación para aprovecharlas, en lugar de obtenerlas automáticamente con UL
-
No cumple con las prácticas recomendadas de
- RFC 8252 OAuth 2.0 para aplicaciones nativas: las solicitudes de autorización desde aplicaciones nativas solo deben realizarse a través de agentes de usuario externos, principalmente el navegador del usuario
- Agregar el inicio de sesión con Facebook a aplicaciones nativas
- Android - Inicio de sesión con Facebook
- iOS Swift - Inicio de sesión con Facebook