♥ 3
⚡ 0
Keycloak en Producción · Lección 08

¿En qué escenario sería más apropiado usar el flujo 'Client Credentials' de OAuth2 en vez del flujo 'Authorization Code' más común para aplicaciones con usuarios humanos?

Cuando la comunicación es entre dos servicios backend (máquina a máquina) sin ningún usuario humano involucrado directamente en el proceso, como un servicio programado que necesita autenticarse ante una API para realizar una tarea automatizada
El flujo Client Credentials siempre es la opción recomendada en absolutamente cualquier escenario de autenticación, sin ninguna excepción real que considerar según el contexto
El flujo Authorization Code es técnicamente imposible de usar bajo cualquier circunstancia si la aplicación tiene un usuario humano real interactuando con ella
Ambos flujos son exactamente equivalentes en todos los aspectos, sin ninguna diferencia real de propósito o escenario de uso apropiado entre ellos
Keycloak en Producción · Lección 08

Completa el código

Client Credentials se usa cuando la comunicación es entre dos servicios backend sin ningún usuario
Keycloak en Producción · Lección 08

¿Por qué un servicio programado que se ejecuta automáticamente cada noche para sincronizar datos entre dos sistemas no podría usar el flujo Authorization Code, que requiere que un usuario humano inicie sesión interactivamente?

✓

¡Lección completada!

Flujos de autenticación (Authorization Code, Client Credentials)

0
XP ganado
3
Vidas restantes