GuíaIntermedio
Guía de Autenticación y Autorización
Esta guía te enseña a implementar autenticación y autorización completa: password hashing, JWT tokens, OAuth2 flows, RBAC con roles y permisos, security headers, y la integración nativa de FastAPI Security.
- 48
- lecciones
- 6
- módulos
- Inglés · Español
- disponible en
- Sí
- certificado
- Gratis
- acceso
Resultados
Lo que vas a poder hacer
- Password Security: bcrypt, argon2, hashing vs encryption
- JWT: Token generation, validation, refresh tokens, expiration
- OAuth2: Password flow, authorization code flow, FastAPI Security
- RBAC: Role-based access control, permissions granulares
- Security Headers: HSTS, CSP, X-Frame-Options
- API Keys: Service-to-service authentication
- Session Management: Stateful vs stateless, token invalidation
Antes de empezar
Qué necesitas traer
Requisitos y materiales
- FastAPI Fundamentals y Advanced completadas
- PostgreSQL & SQLAlchemy Guide completada
- Tabla users con modelo SQLAlchemy
Contenido
El temario, módulo por módulo
Abre cualquiera para ver sus lecciones.
- Módulo 1: Password Security — Introducción
- Cápsula 02: Hashing vs Encryption — La diferencia que cambia todo
- Cápsula 03: pwdlib en Python con argon2id
- Cápsula 04: Salt automático y timing attacks
- Cápsula 05: argon2 vs bcrypt — Comparación técnica
- Cápsula 06: Password validation que no espanta usuarios
- Cápsula 07: Data breach scenarios — qué pasa si te roban la DB
- Cápsula 08: Proyecto — User Registration completo
- Módulo 2: JWT Tokens — Introducción
- Cápsula 02: Anatomía de un JWT — Header, Payload, Signature
- Cápsula 03: Generar tokens con PyJWT
- Cápsula 04: Validar y decodificar tokens
- Cápsula 05: Access tokens vs Refresh tokens
- Cápsula 06: Token revocation — cuando un token "expira" antes de su expiración
- Cápsula 07: Secret keys seguros
- Cápsula 08: Proyecto — Login con JWT completo
- Módulo 3: OAuth2 y FastAPI Security — Introducción
- Cápsula 02: OAuth2PasswordBearer — Setup
- Cápsula 03: get_current_user — la dependency desglosada
- Cápsula 04: Proteger endpoints con Depends
- Cápsula 05: HTTPBearer vs OAuth2PasswordBearer
- Cápsula 06: OAuth2 scopes — Permissions fine-grained
- Cápsula 07: Error handling — 401 Unauthorized vs 403 Forbidden
- Cápsula 08: Proyecto — Endpoints del blog protegidos
- Módulo 5: Security Headers y Sessions — Introducción
- Cápsula 02: Security headers
- Cápsula 03: API key authentication
- Cápsula 04: Stateful vs Stateless authentication
- Cápsula 05: Token blacklist y logout real
- Cápsula 06: Rate limiting básico
- Cápsula 07: OWASP Top 10 para APIs
- Cápsula 08: Proyecto — API hardened
- Módulo 6: Proyecto Auth System Completo — Introducción
- Cápsula 02: Arquitectura del Auth System
- Cápsula 03: Flujos completos con tracing
- Cápsula 04: RBAC final integrado
- Cápsula 05: Error handling completo
- Cápsula 06: Tests integrales E2E
- Cápsula 07: Documentación API
- Cápsula 08: Proyecto Final — Auth System Production-Ready
Dónde encaja
Esta guía es parte de algo más grande
Se estudia dentro de estos programas, con acompañamiento y fechas.
Dudas frecuentes
Lo que suele preguntarse
Sin límite. Es una guía gratuita: entras cuando quieras, las veces que quieras.
No. Los módulos están ordenados de menos a más, pero puedes saltar al que necesites. Tu progreso se guarda por lección.
Lo que haga falta está en «Qué necesitas traer», arriba. Si no aparece nada ahí, puedes empezar desde cero.
En el grupo de WhatsApp del Club, y cada quince días hay un live con un instructor donde se resuelven dudas en vivo.
Sí. Al terminar todas las lecciones se emite automáticamente, con un código verificable que puedes compartir en LinkedIn.
No. Esta guía es autoguiada y sin fechas. El bootcamp es en vivo, por cohorte, con entregas que alguien revisa.
Empieza cuando quieras
Lo que dicen los estudiantes
Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.
Aún no hay reseñas aprobadas.
¡Sé el primero en compartir tu experiencia!