Todo equipo que construye software B2B llega a la misma bifurcación la primera vez que un cliente serio dice «necesitamos SSO». Dos siglas, OIDC y SAML, ambas afirmando ser la respuesta, y un internet lleno de tablas comparativas que te dicen que SAML es «empresarial» y OIDC es «moderno» y te dejan exactamente tan atascado como antes. Aquí está la versión que de verdad te ayuda a lanzar.
Qué son
SAML es de 2005 y es XML. Un proveedor de identidad firma una aserción («esta es te quita de encima. Cada tenant obtiene SAML 2.0 con importación de metadatos en un clic y federación OIDC con los proveedores que tus clientes ya usan, en el mismo inicio de sesión, sin tarifa por conexión para ninguno de los dos. No implementas la verificación de firma XML, no haces de niñera de una caché de JWKS y no reconstruyes nada de eso cuando el siguiente cliente aparece hablando el otro protocolo. Mira lo que está incluido.
SOCIAL SHARE CARD GENERATOR