Seguridad desde el primeracceso
Identidad de extremo a extremo: contraseñas, sesiones, JWT, OAuth 2.0, OIDC y SSO, y modelos de autorización (RBAC/ABAC). Diseñar un login seguro y entender por qué cada decisión importa.
Acceso al curso completo, ejercicios y material de entrevista.
# Nunca en claro: hash lento con sal por usuario from argon2 import PasswordHasher ph = PasswordHasher() hash = ph.hash("correcto-caballo-grapa") # Al iniciar sesión: verificar, nunca comparar texto ph.verify(hash, intento)
No solo aprendes auth. Te preparas para que te contraten.
Banco orientado a la entrevista técnica: sesión vs token, cómo guardarías una contraseña, explicar OAuth y diseñar un login seguro de principio a fin.
Del hash a diseñar un login seguro de extremo a extremo
Contraseñas que no se filtran
Hashing lento (Argon2, bcrypt), salt, pepper y defensa ante credential stuffing.
Sesiones y JWT, y cuándo cada uno
Cookies seguras, estructura y validación de un JWT, refresh tokens y revocación.
OAuth 2.0, OIDC y SSO
Authorization Code con PKCE, scopes, "iniciar sesión con Google" e inicio único.
Autorización que aguanta
RBAC, ABAC y ReBAC, permisos a nivel de objeto y motores de políticas a escala.
Auth según el tipo de cliente
Web con servidor, SPA, móvil con PKCE y máquina a máquina: dónde guardar qué.
Implementarlo en tu stack
Passport y Auth.js, Django y FastAPI, Spring Security; o delegar en Auth0, Clerk y Keycloak.