SegurançaAo vivo

Autenticação

Esta feature demonstra os cinco padrões relevantes de autenticação presentes na maioria das aplicações modernas. JWT com access token de curta duração e refresh token em HttpOnly cookie com rotação automática; OAuth 2.0 via NextAuth com providers Google; TOTP com QR Code escaneável e backup codes; Magic Link sem senha por email; e WebAuthn/Passkeys para login biométrico via FIDO2. Cada subtela é interativa — o usuário vê o token sendo gerado, o QR Code real, o link sendo enviado e a própria biometria do dispositivo sendo usada para autenticar.

JWT Refresh Token OAuth 2.0 2FA TOTP Magic Link WebAuthn Passkeys FIDO2 NextAuth HttpOnly Cookie CSRF Segurança

Tecnologias

  • NextAuth.js
  • JWT
  • OTPLIB
  • WebAuthn API
  • Next.js API Routes
  • TypeScript

Arquitetura

  • Next.js API
  • Access Token de curta duração
  • Refresh Token em HttpOnly cookie
  • OAuth Authorization Code Flow
  • TOTP
  • WebAuthn/FIDO2 com chaves assimétricas

Conceitos

  • Access Token + Refresh Token
  • Token Rotation
  • OAuth 2.0
  • TOTP
  • Magic Link
  • WebAuthn/Passkeys (FIDO2)
  • HttpOnly cookies
  • LocalStorage
  • Proteção CSRF

Área de demonstração

A demonstração é 100% funcional — teste agora.