Autenticación
Contraseñas
Almacenar una contraseña significa almacenar algo que un atacante no puede revertir ni siquiera con toda tu base de datos en la mano. Rustango te ofrece…
Sesiones
Una sesión mantiene a un usuario con la sesión iniciada a través de las peticiones entregando al navegador un ID opaco en una cookie y guardando todo lo…
Backends de autenticación
Un backend de autenticación responde a una única pregunta: dada una petición entrante, ¿quién es el usuario? Rustango te permite apilar varios — HTTP…
Decoradores de acceso
Una vez que un usuario está autenticado, restringes rutas. Rustango entrega la familia @loginrequired de Django como capas de axum componibles: adjunta…
JWT (independiente)
Un JSON Web Token es una credencial sin estado: una cadena firmada y autónoma que el cliente envía en cada petición, y que tu servidor verifica con un…
API de autenticación JWT
El módulo JWT independiente firma y verifica un solo token. Una API real necesita todo el ciclo de vida: un token de acceso de corta duración, un token de…
Claves de API
Una clave de API es una credencial de larga duración para máquinas — trabajos de CI, scripts, llamadas de servidor a servidor — que no pueden presentar un…
Firma de solicitudes con HMAC
La firma HMAC demuestra tanto quién envió una solicitud como que no fue alterada en tránsito. El cliente firma cada solicitud con un secreto compartido…
Flujos de cuenta (restablecimiento, verificación, enlace mágico)
Los flujos que toda aplicación necesita en los márgenes del inicio de sesión: restablecimiento de contraseña, verificación de correo electrónico e inicio…
SSO (OpenID Connect / inicio de sesión social)
Inicia sesión con un proveedor de identidad externo — Google, Microsoft / Azure AD, GitHub, GitLab, Discord o cualquier proveedor OpenID Connect (Okta…