REST vs MCP: Il cambio di paradigma nell’era degli Agenti AI Se sviluppi backend, le REST API sono il tuo pane quotidiano. Costruiamo endpoint, definiamo contratti chiari con OpenAPI/Swagger e lasciamo che i client (frontend, app mobile o altri microservizi) li consumino. È un paradigma deterministico: il client sa esattamente cosa chiamare, quando chiamarlo e come interpretare la risposta. Ma cosa succede quando il “client” non […]
Come realizzare un Auth Server centralizzato per API multiple in C# 10 Quando si gestiscono più progetti API distribuiti, replicare la logica di autenticazione su ciascun servizio è inefficiente e difficile da mantenere. La soluzione ideale è la creazione di un Authentication Server centralizzato (un unico punto di rilascio dei token) che protegga tutti i microservizi o le API figlie. Ecco una semplice soluzione su ome impostare […]
Ruoli in Microsoft Entra e .NET Core 10 API Proteggere un’applicazione aziendale è un passaggio fondamentale. Se utilizzi Microsoft Entra ID (ex Azure AD) come Identity Provider e una moderna API .NET Core 10, l’approccio migliore per gestire i permessi è il controllo basato sui ruoli (RBAC – Role-Based Access Control). In questo post vediamo passo dopo passo come creare i ruoli in Entra […]
Microsoft Entra e DotNet Core 10 Microsoft Entra è la famiglia di prodotti per la gestione delle identità e dell’accesso (IAM) e della sicurezza di Microsoft (noto in passato principalmente come Azure Active Directory o Azure AD). Non si tratta di un singolo servizio, ma di un ecosistema completo che comprende: In un’applicazione moderna, l’utilizzo di Entra ID permette di delegare […]
Implementare la Multi-Factor Authentication (MFA) in .NET 10 La sicurezza delle applicazioni web moderne non può più prescindere dall’autenticazione a più fattori (MFA). Con il rilascio di .NET 10, Microsoft continua a consolidare l’ecosistema di ASP.NET Core Identity, offrendo strumenti sempre più potenti, flessibili e integrati per proteggere gli account utente da accessi non autorizzati. In questo articolo esploreremo come progettare e implementare […]