[{"data":1,"prerenderedAt":145},["ShallowReactive",2],{"seo-verification":3,"blog-autoalojar-logto-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-autoalojar-logto-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":79,"ctaBody":80,"ctaButton":81,"ctaUrl":82,"relatedPosts":83},226,"autoalojar-logto-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"self-host-logto-vps","self-host-logto-on-a-vps-your-own-authentication-layer","استضافة-logto-على-خادم-افتراضي-طبقة-المصادقة-عندك","Alojar Logto en un VPS: su propia capa de autenticación","Despliegue Logto en su VPS ServOrbit en lugar de un servicio de autenticación alojado: OIDC, inicio de sesión social, MFA y SDK.",5,0,false,"2026-08-05T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},4,"Desarrollo","developpement","bg-warning\u002F10 text-warning","dev",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-logto-vps-poster.svg",{"categorySlug":34,"appSlug":35},"ciberseguridad-bastion","logto","Los servicios de autenticación alojados facturan por usuario activo mensual y guardan los datos de inicio de sesión de sus usuarios en sus propios servidores. Logto es la alternativa open source: una plataforma de autenticación OIDC\u002FOAuth 2.0 completa que usted despliega en su propio VPS y controla de principio a fin. Un archivo Docker Compose, dos contenedores (Logto y PostgreSQL 17), y sus aplicaciones disponen de una autenticación de producción — registro, inicio de sesión social, MFA, control de acceso por roles — sin coste por usuario.",[38,42,45,48,58,61,64,67,70,73],{"type":39,"title":40,"body":41},"h2","Qué es Logto, y qué no es","Logto es una **plataforma de autenticación entregada como un SDK**: usted la integra en el código de su aplicación en unas quince líneas, y se encarga de todo el ciclo de vida de las cuentas, en su propio servidor. Es distinto de las otras dos herramientas de autenticación del catálogo ServOrbit:\n\n- **Authelia** añade MFA e inicio de sesión único *delante* de aplicaciones existentes, por delegación, sin tocar su código: protege aplicaciones que no tienen ninguna pantalla de inicio de sesión.\n- **Authentik** es un proveedor de identidad completo, para centralizar el inicio de sesión único de sus herramientas autoalojadas (Grafana, Gitea, Nextcloud).\n- **Logto** sustituye a un servicio de autenticación alojado: usted llama a su SDK desde su aplicación React, Python o Go, y él gestiona cuentas, sesiones, conectores sociales y tokens.\n\nSi está construyendo un producto en el que los usuarios crean una cuenta, Logto es la herramienta adecuada.",{"type":39,"title":43,"body":44},"Requisitos previos","Necesita un VPS ServOrbit con al menos **2 GB de RAM**: Logto (Node.js) y PostgreSQL 17 comparten la misma instancia. Docker y Docker Compose vienen preinstalados en todas las ofertas VPS de ServOrbit. También necesita un nombre de dominio, o un subdominio, apuntado a su VPS: Logto inscribe el dominio público en cada token OIDC que emite. Por eso el dominio debe quedar definido **antes** del primer despliegue, y no puede cambiarse sin reinicializar todos los datos de usuario.",{"type":39,"title":46,"body":47},"Cómo funciona Logto en producción","Logto arranca dos contenedores: `db` (PostgreSQL 17 para los usuarios, las aplicaciones, las sesiones y el registro de auditoría) y `logto` (Node.js, que sirve el punto de acceso OIDC en el puerto 3001 y la consola de administración en el puerto 3002). El proxy inverso nginx de su VPS transmite el tráfico HTTPS de su dominio hacia el puerto 3001: es el punto de acceso ante el que se autentican sus aplicaciones. El puerto 3002 solo está vinculado al bucle local y únicamente es accesible por un túnel SSH, lo que mantiene la administración de su base de usuarios fuera de la internet pública.",{"type":49,"title":50,"items":51},"ul","Lo que Logto aporta desde la instalación",[52,53,54,55,56,57],"**Tokens conformes a OIDC\u002FOAuth 2.0** — JWT firmados que cualquier biblioteca estándar (passport.js, python-jose, go-oidc) verifica sin código específico.","**Conectores de inicio de sesión social** — active Google, GitHub, Apple, Microsoft, Discord y una treintena de proveedores más desde la consola, con un clic; cada uno exige un registro OAuth de unos minutos del lado del proveedor.","**La autenticación sin contraseña** — enlaces mágicos por correo electrónico o códigos de un solo uso por SMS (Twilio, SendGrid, Mailgun), sin mantener un servicio de notificación aparte.","**La doble autenticación** — TOTP (Google Authenticator, Authy), llaves físicas WebAuthn\u002FFIDO2 y códigos de recuperación, impuestos por política desde la consola.","**El control de acceso por roles** — defina roles y permisos en la consola, recíbalos como claims `scope` del JWT y aplíquelos en su API con una línea de middleware.","**SDK para más de 20 frameworks** — React, Next.js, Vue, Angular, React Native, Flutter, Python, FastAPI, Go, PHP, Laravel, .NET, Java, Spring Boot y otros.",{"type":39,"title":59,"body":60},"Despliegue con un clic con ServOrbit","Desde su espacio ServOrbit: Marketplace → Cybersecurity & Bastion → Logto → Desplegar. Elija el tamaño del VPS (2 GB de RAM como mínimo), asigne un dominio y lance el despliegue. ServOrbit aprovisiona el VPS, configura el vhost nginx de su dominio, genera las credenciales de base de datos y la clave `SECRET_VAULT_KEK` (AES-256, para el almacenamiento cifrado de los campos sensibles), y arranca la pila de dos contenedores. El documento de descubrimiento OIDC responde en `https:\u002F\u002Fsu-dominio\u002F.well-known\u002Fopenid-configuration` en menos de un minuto.",{"type":39,"title":62,"body":63},"Primera administración por túnel SSH","La consola de administración escucha en el puerto 3002, vinculado al bucle local por razones de seguridad. Abra un túnel SSH desde su equipo con `ssh -L 3002:127.0.0.1:3002 root@ip-de-su-vps`.\n\nAbra después `http:\u002F\u002Flocalhost:3002\u002Fconsole` en su navegador. El asistente de primer arranque pide la dirección y la contraseña del administrador, y luego lo lleva al panel de control. Es una operación única: después solo abrirá el túnel para gestionar sus aplicaciones o sus usuarios.",{"type":39,"title":65,"body":66},"Integrar Logto en una aplicación Next.js","Instale el SDK con `npm install @logto\u002Fnext` y cree un `logto.ts` que exporte un `new LogtoClient({ … })` configurado con `endpoint` (la URL de su instancia Logto), `appId` y `appSecret` (obtenidos en la consola Logto), `baseUrl` (la URL de su aplicación), `cookieSecret` y `cookieSecure`.\n\nPara proteger una ruta, llame a `getLogtoContext({ getAccessToken: true })` importado de `@logto\u002Fnext\u002Fserver-component`: devuelve `isAuthenticated` y los `claims` del usuario. Si `isAuthenticated` es falso, redirija a `\u002Fapi\u002Flogto\u002Fsign-in`; si no, sirva la página apoyándose en los claims recibidos.\n\nEsa es toda la integración: unas quince líneas de configuración, un import, una guarda.",{"type":39,"title":68,"body":69},"Activar el inicio de sesión con Google","En la consola de Google Cloud, cree un identificador de cliente OAuth 2.0 de tipo aplicación web. Indique la URI de redirección autorizada `https:\u002F\u002Fsu-dominio-logto.com\u002Fcallback\u002Fgoogle` y copie después el identificador y el secreto de cliente.\n\nEn la consola Logto → Conectores → Conectores sociales → Google → Activar. Pegue el identificador y el secreto, y guarde. Google aparece a partir de ese momento como opción de inicio de sesión en su página Logto, sin ninguna modificación de código en su aplicación.",{"type":39,"title":71,"body":72},"Estrategia de copias de seguridad","Logto conserva todo su estado en el volumen PostgreSQL `logto_db`. Respáldelo con una tarea programada `pg_dump`, o monte el volumen en una instancia de Backrest (también en el catálogo ServOrbit) para obtener copias de seguridad automatizadas, deduplicadas y cifradas hacia S3, Backblaze B2 o SFTP. Perder el volumen `logto_db` es perder todas las cuentas de usuario, la configuración de las aplicaciones y el registro de auditoría: respáldelo antes de cualquier migración de VPS.",{"type":74,"title":75,"steps":76},"steps","Conectarse por primera vez",[77],{"title":75,"body":78},"La consola de administración no está publicada en Internet: abra primero un túnel SSH (ssh -L 3002:127.0.0.1:3002 root@\u003CIP>) y luego vaya a http:\u002F\u002Flocalhost:3002. Haga clic en «Create account»: no existe ninguna credencial por defecto.","Su capa de autenticación, en su propio VPS","Despliegue Logto en un VPS ServOrbit: conserve los datos de autenticación de sus usuarios, salga de la facturación por usuario e integre los SDK de React, Next.js, Python, Go, Flutter y muchos más.","Desplegar Logto","\u002Fmarketplace\u002Fciberseguridad-bastion\u002Flogto",[84,107,128],{"id":85,"slug":86,"slugs":87,"title":91,"excerpt":92,"readTime":93,"views":23,"isPinned":19,"publishedAt":94,"updatedAt":21,"category":95,"categories":101,"featuredImage":30,"bgImage":31,"posterImage":103,"relatedSolution":104},111,"centralizar-autenticacion-con-authentik-en-vps",{"fr":88,"en":89,"ar":90,"es":86},"sso-authentik-vps","centralizing-authentication-with-authentik-on-vps","مركزة-المصادقة-باستخدام-authentik-على-خادم-vps","Centralizar la autenticación con Authentik en VPS","Centralice la autenticación de todas sus apps con Authentik autoalojado en un VPS: SSO, MFA y forward auth con Docker Compose.",3,"2026-03-01T00:00:00+00:00",{"id":96,"name":97,"slug":98,"color":99,"icon":100},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[102],{"id":96,"name":97,"slug":98,"color":99,"icon":100},"\u002Fblog\u002Fcovers\u002Fsso-authentik-vps-poster.svg",{"categorySlug":105,"appSlug":106},"securite","authentik",{"id":108,"slug":109,"slugs":110,"title":114,"excerpt":115,"readTime":23,"views":18,"isPinned":19,"publishedAt":116,"updatedAt":21,"category":117,"categories":123,"featuredImage":30,"bgImage":31,"posterImage":125,"relatedSolution":126},160,"como-autoalojar-infisical-en-un-vps",{"fr":111,"en":112,"ar":113,"es":109},"self-host-infisical-vps","how-to-self-host-infisical-on-a-vps","كيفية-استضافة-infisical-ذاتيا-على-خادم-vps","Cómo autoalojar Infisical en un VPS","Despliegue Infisical en su VPS: un gestor de secretos open source que centraliza claves de API, variables de entorno y certificados, con registros de auditoría.","2026-07-02T00:00:00+00:00",{"id":118,"name":119,"slug":120,"color":121,"icon":122},7,"Autoalojamiento","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[124],{"id":118,"name":119,"slug":120,"color":121,"icon":122},"\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":34,"appSlug":127},"infisical",{"id":129,"slug":130,"slugs":131,"title":135,"excerpt":136,"readTime":137,"views":18,"isPinned":19,"publishedAt":138,"updatedAt":21,"category":139,"categories":140,"featuredImage":30,"bgImage":31,"posterImage":142,"relatedSolution":143},131,"desplegar-vaultwarden-en-un-vps",{"fr":132,"en":133,"ar":134,"es":130},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps","Vaultwarden en VPS: gestor de contraseñas autoalojado","Autoaloja Vaultwarden en un VPS: contraseñas ilimitadas, compatibilidad con Bitwarden, bóvedas de equipo y TOTP, con coste mensual fijo y menos de 50 MB de RAM.",9,"2026-06-24T00:00:00+00:00",{"id":96,"name":97,"slug":98,"color":99,"icon":100},[141],{"id":96,"name":97,"slug":98,"color":99,"icon":100},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":100,"appSlug":144},"vaultwarden",1789665007869]