Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

644
Vistas
Blazor WebAssembly: prácticas recomendadas para cuentas de usuario y servidor de identidad

Estoy tratando de crear un módulo básico de administración de usuarios en mi software y he seguido esta guía para crear el módulo:

https://docs.microsoft.com/en-us/aspnet/core/blazor/security/webassembly/hosted-with-identity-server?view=aspnetcore-5.0&tabs=visual-studio

Supongo que esta es la mejor práctica recomendada por Microsoft. Sin embargo, no entiendo lo siguiente:

  1. ¿Se manejan partes del lado del servidor de autorización? Quiero asegurarme de que no se representen partes (o un mínimo) en el lado del servidor y que la autorización se realice principalmente en las llamadas a la API, ya que uso Blazor WebAssembly. Así que me pregunto por qué podemos especificar archivos .cshtml, etc., ya que pensé que era un código renderizado del lado del servidor.
  2. En la guía, hacen varias referencias a IdentityServer (parece ser un componente de software de terceros). La aplicación que estoy construyendo es comercial. ¿Estoy obligado a comprar una licencia para IdentityServer? En caso afirmativo, ¿existe una forma gratuita recomendada por Microsoft para hacer lo mismo?
  3. ¿Cuál es la diferencia entre IdentityServer e IdentityServer4?
  4. Lo que estoy tratando de hacer al final es un módulo de mejores prácticas de Microsoft que le permite a un administrador crear y manejar usuarios que tienen diferentes roles y que acceden a diferentes partes del proyecto Blazor WebAssembly. ¿Tal vez hay alguna otra forma directa de hacer esto? ¿Cuál es la mejor práctica hoy?
over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

  1. La autenticación y la autorización siempre deben ser manejadas por el backend porque el frontend siempre se puede manipular o emular. Si sigue estas instrucciones, el lado del servidor se encargará completamente de la autorización. La funcionalidad de inicio y cierre de sesión lo redirigirá a páginas de afeitar que se ejecutan en el servidor. Cuando se autentica al usuario, se crea un JWT y se envía a su aplicación Blazor. Este token se puede usar para enviar información de autenticación junto con solicitudes HTTP posteriores. Es un poco complicado poner en marcha este enfoque, pero funciona bien.

  2. El servidor de identidad usado en estos ejemplos es parte de ASP.NET.

  3. IdentityServer e IdentityServer4 se refieren al IdentityServer que se incluye en ASP.NET.

  4. También puede usar la autenticación basada en cookies y crear una API web para manejar el inicio/cierre de sesión y proporcionar información del usuario. Es fácil de configurar y proporcionar interfaces de usuario de Blazor para la autenticación. Asegúrese de tener una conexión encriptada cuando use este enfoque porque necesita enviar información de inicio de sesión a través de una solicitud HTTP.

    De todos modos, personalmente seguiría las recomendaciones de Microsoft y usaría JWT.

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda