Borrador de prompt_06: „Métodos para el desarrollo seguro de APIs con OAuth 2.0 y OpenID Connect“

Crea 10 métodos prácticos para el desarrollo seguro de APIs utilizando OAuth 2.0 y OpenID Connect, que ayuden a los desarrolladores a implementar sistemas robustos de autenticación y autorización.

Contexto: [Seguridad API, OAuth 2.0, OpenID Connect, Autenticación, Autorización, Access Tokens, Refresh Tokens, Proveedor de Identidad, Estándares de seguridad, APIs REST, APIs web, Mejores prácticas]

Objetivo: [Protección segura de APIs contra accesos no autorizados, implementación de protocolos modernos de autenticación, mejora de la experiencia de usuarios y desarrolladores, prevención de vulnerabilidades de seguridad]

Para cada método explica:
1) la aplicación o técnica concreta en el contexto de OAuth 2.0 y OpenID Connect
2) código de ejemplo o ejemplos de configuración (p. ej., validación de tokens, manejo de scopes, URIs de redirección)
3) indicaciones sobre ventajas, posibles riesgos y mejores prácticas

Los métodos deben:
- considerar diferentes tipos de API (p. ej., REST, GraphQL)
- abordar aspectos de seguridad como la seguridad de tokens, expiración y renovación
- mostrar posibilidades de integración con proveedores de identidad (p. ej., Auth0, Keycloak)
- ser adecuados para desarrolladores con conocimientos en desarrollo web moderno