Skip to content

Evaluar estrategia de manejo de sesión mediante HttpOnly Cookies en arquitectura Single-SPA #61

Description

@aalejoz25

Descripción

Actualmente el token de autenticación se almacena en localStorage dentro de la aplicación Angular y es utilizado por los microfrontends para adjuntarlo en el header Authorization hacia el API Gateway.

Se propone analizar la viabilidad de migrar hacia un esquema basado en HttpOnly Cookies, permitiendo que el navegador gestione automáticamente la sesión y disminuyendo la exposición del token en el cliente.

Aspectos a evaluar

  • Configuración del servidor de autenticación a utilizar para la emisión de cookies con atributos HttpOnly, Secure y SameSite.
  • Ajustes en el API Gateway para validar el token desde la cookie en lugar del header Authorization.
  • Configuración de CORS y uso de withCredentials en las peticiones HTTP desde Angular.

Objetivo

Evaluar técnica y arquitectónicamente la adopción de este mecanismo como alternativa para el manejo de sesión/autenticación.

Metadata

Metadata

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions