- Ha creado una aplicación excelente y quiere añadir autenticación y autorización de usuarios. Sus usuarios deberían poder iniciar sesión con un identificador (username, correo electrónico o número de teléfono) y contraseña, o con sus cuentas sociales (como Facebook o X). Quiere recuperar el perfil del usuario después de iniciar sesión para poder personalizar la interfaz de usuario y aplicar sus políticas de autorización.
- Ha creado una API y quiere protegerla con OAuth 2.0.
- Tiene más de una aplicación y quiere implementar inicio de sesión único (SSO).
- Ha creado una aplicación frontend de JavaScript y una aplicación móvil, y quiere que ambas accedan de forma segura a su API.
- Tiene una aplicación web que necesita autenticar usuarios mediante Security Assertion Markup Language (SAML).
- Cree que las contraseñas ya no son una buena opción y quiere que sus usuarios inicien sesión con códigos de un solo uso enviados por correo electrónico o SMS.
- Si una de las direcciones de correo electrónico de sus usuarios se ve comprometida en una filtración pública de datos de algún sitio, quiere recibir una notificación y avisar a los usuarios o bloquearles el inicio de sesión en su aplicación hasta que restablezcan su contraseña.
- Quiere actuar de forma proactiva para bloquear direcciones IP sospechosas si realizan intentos consecutivos fallidos de inicio de sesión, con el fin de evitar ataques DDoS.
- Forma parte de una gran organización que quiere federar su servicio de directorio empresarial existente para permitir que los empleados inicien sesión en varias aplicaciones internas y de terceros con sus credenciales empresariales actuales.
- No quiere (o no sabe cómo) implementar su propia solución de gestión de usuarios. Restablecimiento de contraseñas, creación, aprovisionamiento, bloqueo y eliminación de usuarios, así como la interfaz de usuario para gestionarlo todo. Solo quiere centrarse en su aplicación.
- Quiere exigir autenticación multifactor (MFA) cuando sus usuarios quieran acceder a datos sensibles.
- Está buscando una solución de identidad que le ayude a mantenerse al día con los requisitos de cumplimiento en constante crecimiento de SOC2, GDPR, PCI DSS, HIPAA y otros.
- Quiere supervisar a los usuarios en su sitio o aplicación. Planea usar estos datos para crear embudos, medir la retención de usuarios y mejorar su flujo de registro.
- Quiere una política de autorización sólida para permitir que sus usuarios accedan a recursos según su relación con el recurso o su rol en su organización.
| Lea… | Para aprender… |
|---|---|
| Auth0 Dashboard | Información sobre Auth0 Dashboard y las funciones a las que puede acceder para implementar autenticación y autorización con sus aplicaciones y API. |
| Crear inquilinos | Cómo crear inquilinos con Auth0 Dashboard o la Management API, explorar la creación de varios inquilinos e inquilinos secundarios, y aprender a configurar varios entornos. |
| Crear aplicaciones | Cómo configurar aplicaciones en Auth0 Dashboard. |
| Registrar API | Cómo configurar API en Auth0 Dashboard. |