Compartir a través de


Aumento de la resistencia de las aplicaciones de autenticación y autorización desarrolladas

La plataforma de identidad de Microsoft le ayuda a crear aplicaciones que los usuarios y los clientes pueden iniciar sesión con sus identidades de Microsoft o cuentas sociales. La plataforma de identidad de Microsoft usa flujos de autorización y autenticación basados en tokens para comunicarse con las aplicaciones. Las aplicaciones cliente adquieren tokens de un proveedor de identidades (IdP), Microsoft Entra y Azure AD B2C, para autenticar a los usuarios y autorizar a las aplicaciones a llamar a las API protegidas. Un servicio valida los tokens. Para más información, consulte Tokens de seguridad.

Un token es válido durante un tiempo y después la aplicación debe adquirir uno nuevo. En raras ocasiones, una llamada para recuperar un token falla debido a problemas de red o de infraestructura o a una interrupción del servicio de autenticación. El sistema de autenticación de respaldo aumenta la resiliencia de la autenticación si se produce una interrupción. Este sistema controla de forma transparente y automática las autenticaciones de aplicaciones y servicios compatibles si el servicio principal de Microsoft Entra no está disponible o degradado.

Los siguientes artículos ofrecen una guía para aplicaciones cliente y de servicio para aplicaciones de usuario y demonio con la sesión iniciada. Contienen procedimientos recomendados para el uso de tokens, así como para la llamada a los recursos.