Qué ocurrió
La implementación de OAuth de Cloudflare ha dejado atrás el enfoque de todo o nada al incorporar soporte para permisos (scopes) opcionales.
Con este cambio, los usuarios pueden otorgar acceso únicamente a lo que requiere una tarea específica, en lugar de aprobar un conjunto amplio de permisos.
Ahora los desarrolladores pueden diseñar flujos de consentimiento que se ajusten a la acción concreta que está realizando la aplicación.
Por qué importa
Este cambio pone más control en manos de los usuarios y puede reducir la fricción de aprobar solicitudes de acceso demasiado amplias.
Los flujos de consentimiento basados en tareas fomentan una mentalidad de seguridad en la que las aplicaciones solicitan solo los permisos mínimos necesarios en cada paso.
Refleja una tendencia más amplia en la gestión de identidad y acceso hacia una autorización más granular y centrada en el usuario.
Datos clave
OAuth de Cloudflare ahora admite permisos opcionales.
Los usuarios ganan más control sobre lo que una aplicación puede acceder.
La función ayuda a los desarrolladores a construir flujos de consentimiento seguros en torno a la tarea que se esté realizando.
Qué observar a continuación
Habrá que ver cómo adoptan los desarrolladores los permisos opcionales en las pantallas de consentimiento de OAuth en entornos reales.
Está por verse si otros proveedores de identidad siguen el ejemplo con opciones de consentimiento igualmente granulares.
