Confidencial/pública y propia/de terceros son clasificaciones independientes. Confidencial o pública describe la capacidad de autenticación de la aplicación (si puede almacenar un secreto). Propia o de terceros describe la relación de confianza (quién es el propietario y quién opera la aplicación). Para obtener más información, consulte Aplicaciones propias y de terceros.
Aplicaciones confidenciales
Tipos de concesión
- Una aplicación web con un backend seguro que usa el Flujo de código de autorización, el flujo de contraseña del propietario del recurso o el flujo de contraseña del con soporte para realm
- Una aplicación de máquina a máquina (M2M) que usa el flujo de credenciales del cliente
ID Token
- Simétricamente, usando su Secreto del cliente (
HS256) - Asimétricamente, usando una clave privada (
RS256)
Aplicaciones públicas
Tipos de concesión
- Una aplicación nativa de escritorio o móvil que usa el Flujo de código de autorización con PKCE
- Una aplicación web del lado del cliente basada en JavaScript (como una aplicación de una sola página) que usa la concesión Flujo implícito
ID Token
- Firmarse asimétricamente con una clave privada (
RS256) - Verificarse con la clave pública correspondiente a la clave privada utilizada para firmar el token