Aumento de la resistencia de las aplicaciones de autenticación y autorización desarrolladas

La plataforma de identidad de Microsoft le ayuda a compilar aplicaciones en las que los usuarios y los clientes inician sesión mediante sus identidades de Microsoft o cuentas de redes sociales. La plataforma de identidad de Microsoft usa la autenticación y la autorización basadas en tokens. Las aplicaciones cliente adquieren tokens de un proveedor de identidades (IdP) para autenticar a los usuarios y autorizar a las aplicaciones a llamar a las API protegidas. Un servicio valida los tokens.

Más información:

¿Cuál es el plataforma de identidad de Microsoft?Tokens de seguridad

Un token es válido durante un tiempo y después la aplicación debe adquirir uno nuevo. En raras ocasiones, una llamada para recuperar un token falla debido a problemas de red o de infraestructura o a una interrupción del servicio de autenticación.

Los siguientes artículos ofrecen una guía para aplicaciones cliente y de servicio para aplicaciones de usuario y demonio con la sesión iniciada. Contienen procedimientos recomendados para el uso de tokens, así como para la llamada a los recursos.