The OAuth 2.0 Authorization Framework: RFC 6749: Define procedimientos para la autorización segura de aplicaciones.
The OAuth 2.0 Authorization Framework: Bearer Token Usage: RFC 6750: Explica cómo usar tokens de portador de manera segura para acceder a recursos.
OAuth 2.0 Token Revocation: RFC 7009: Describe métodos para cancelar tokens de acceso y de actualización de manera segura.
JSON Web Token (JWT): RFC 7519: Define la estructura y el uso de JWTs para representar afirmaciones de manera segura.
JSON Web Token (JWT) Profile for OAuth 2.0 Client Authentication and Authorization Grants: RFC 7523: Usa JWTs para la autenticación segura de clientes y como concesiones de autorización.
Proof Key for Code Exchange by OAuth Public Clients: RFC 7636: Mejora la seguridad para clientes públicos durante el intercambio del código de autorización.
OAuth 2.0 Token Introspection: RFC 7662: Permite a los servidores de recursos verificar el estado activo y los metadatos de los tokens.
OAuth 2.0 Dynamic Client Registration Protocol: RFC 7591: Proporciona mecanismos para que los clientes se registren dinámicamente con los servidores de autorización.
OAuth 2.0 Token Exchange: RFC 8693: Detalla el método para el intercambio seguro de un tipo de token por otro.
JSON Web Token (JWT) Profile for OAuth 2.0 Access Tokens: RFC 9068: Especifica el uso de JWTs como tokens de acceso en OAuth 2.0.
The OAuth 2.0 Authorization Framework: JWT-Secured Authorization Request (JAR): RFC 9101: Asegura las solicitudes de autorización usando JWTs.
OAuth 2.0 Pushed Authorization Requests: RFC 9126: Mejora la seguridad permitiendo que los clientes envíen solicitudes de autorización directamente al servidor.
OAuth 2.0 Authorization Server Issuer Identification: RFC 9207: Garantiza la autenticidad de los servidores de autorización para los clientes.
OAuth 2.0 Multiple Response Type Encoding Practices: Core Specification: Codifica diferentes tipos de respuesta en las solicitudes de OAuth 2.0.
OAuth 2.0 Form Post Response Mode: Core Specification: Transmite las respuestas de OAuth 2.0 mediante publicaciones de formularios HTTP.
OAuth 2.0 Resource Indicators: RFC 8707: Permite a los usuarios especificar los recursos a los que desean acceder, mejorando la seguridad y el control de acceso.
OpenID Connect Core: Core Specification: Funcionalidad central para la capa de identidad de OpenID Connect sobre OAuth 2.0.
OpenID Connect Discovery: Detailed Specification: Permite a los clientes descubrir configuraciones de proveedores de forma dinámica.
OpenID Connect RP-Initiated Logout: Detailed Specification: Detalla el cierre de sesión iniciado por las partes confiables.
OpenID Connect Session Management: Detailed Specification: Gestiona los estados de sesión de usuarios en proveedores de identidad.
OpenID Connect Front-Channel Logout: Detailed Specification: Maneja las solicitudes de cierre de sesión a través de la comunicación de canal frontal.
OpenID Connect Back-Channel Logout: Detailed Specification: Gestiona los procesos de cierre de sesión mediante comunicación de canal trasero.
OpenID Connect Dynamic Client Registration: Detailed Specification: Permite a los clientes de OpenID Connect registrarse dinámicamente con los proveedores.
OpenID Connect Core: Pairwise Pseudonymous Identifiers (PPID): Core Specification: Implementa un mecanismo de privacidad generando identificadores únicos para los clientes.
OpenID Connect Client-Initiated Backchannel Authentication (CIBA): Core Specification: Permite la autenticación segura de usuarios mediante comunicación de canal trasero en dispositivos sin acceso directo a la web, ideal para IoT y escenarios de servicios financieros.