Introduction

Para asegurar los mensajes intercambiados entre el LMS y JuezLTI se utiliza el protocolo OAuth. OAuth exige una key y un secret compartido para firmar los mensajes. La key es transmitida con cada mensaje, así como una firma generada por OAuth basada en dicha key. JuezLTI busca el secreto en función de la clave proporcionada y vuelve a calcular la firma y compara la firma recalculada con la firma transmitida para verificar las credenciales del remitente.

El procedimiento para obtener la key y el secret es el siguiente:

  • Autenticación en JuezLTI
  • Solicitud key/secret
  • Autorización por el admin de JuezLTI
  • Envío de key/secret

Estos pasos se muestran en la siguiente imagen: Obtener Credenciales