Skip to main content
Autenticación

OAuth 2.0

Marco de autorización abierto que permite a aplicaciones de terceros acceder a los datos del usuario en otro servicio sin exponer su contraseña.

OAuth 2.0 es un marco de autorización que permite a las aplicaciones obtener acceso limitado a las cuentas de usuario en servicios de terceros. En lugar de compartir contraseñas, los usuarios otorgan “tokens de acceso” con alcances y tiempos de expiración específicos.

OAuth 2.0 es lo que hace funcionar las integraciones de API y el acceso delegado entre servicios, pero por sí solo otorga autorización, no autenticación: no verifica quién es el usuario. Los botones de “Iniciar sesión con Google/Facebook/GitHub” normalmente combinan OAuth 2.0 con OpenID Connect (OIDC) u otro protocolo de identidad para eso. OAuth separa la autenticación (verificar la identidad) de la autorización (otorgar acceso).

Para los equipos, OAuth reduce la cantidad de contraseñas que hay que gestionar, pero no las elimina. Muchos servicios no son compatibles con OAuth, y las cuentas de equipo compartidas a menudo requieren credenciales tradicionales. Un gestor de contraseñas complementa a OAuth al proteger las credenciales que no pueden reemplazarse con tokens.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo