Conceptos explicados con diagramas claros y ejemplos reales. Del artículo a la práctica: cada tema conecta con un curso donde lo aplicas de verdad.
Cómo dar a cargas de trabajo fuera de AWS acceso seguro con certificados X.509 y credenciales temporales, sin claves de larga duración. Con diagramas y ejemplos.
Qué es OAuth 2.0, sus cuatro roles, el flujo Authorization Code + PKCE paso a paso y las buenas prácticas de seguridad, todo con diagramas claros.
Por qué guardar el token OAuth en el navegador es indefendible ante XSS y cómo el patrón Backend For Frontend lo resuelve: token en el servidor, cookie HttpOnly y endpoints internos ocultos.
Servir tu SPA desde S3+CloudFront expone el token, la URL del IdP y la del backend en el navegador. Por qué pasa, por qué el WAF no basta y las soluciones recomendadas por AWS: ALB OIDC y Lambda@Edge.
Leer está bien; dominar es mejor. Nuestros cursos con sandbox y tutor IA te llevan del concepto a la ejecución real.
Ver cursos disponibles →