Reforzar la seguridad de las infraestructuras.
Autenticación para integrar en su aplicación: registro, inicio de sesión social, MFA y tokens OIDC firmados por su propia instancia, sin coste por usuario.
Logto es una plataforma de autenticación de código abierto (licencia MPL-2.0, unas 14,3 k estrellas en GitHub, escrita en Node.js) destinada a los desarrolladores que quieren integrar el registro, el inicio de sesión y la gestión de cuentas directamente en su propio producto. Es el equivalente autoalojado de Auth0 o de Clerk: se acabaron las suscripciones indexadas al número de usuarios activos, y ningún dato de cuenta se transmite a un tercero. La diferencia con los demás componentes de identidad del catálogo es clara: Authelia se coloca delante de aplicaciones existentes para añadirles MFA sin tocar su código, Authentik es un proveedor de identidad completo pensado para centralizar el SSO de un parque de herramientas, mientras que Logto se invoca desde el código de su aplicación mediante un SDK y se encarga del ciclo de vida de sus usuarios finales — registro, inicio de sesión social, autenticación sin contraseña, MFA, roles y permisos.
Desplegado en un VPS ServOrbit, Logto funciona en dos contenedores — la aplicación Node.js y una base de datos PostgreSQL 17 — y firma él mismo los tokens OIDC de cada sesión. La consola de administración, donde declara sus aplicaciones, activa los conectores sociales y consulta los registros de auditoría, no se publica en Internet: está enlazada a `127.0.0.1:3002` y se abre mediante un túnel SSH. Los SDK oficiales cubren React, Next.js, Vue, Angular, React Native, Swift, Kotlin, Flutter, Python, Django, FastAPI, Go, PHP, Laravel, .NET, Java y Spring Boot; cualquier framework capaz de seguir una redirección OAuth 2.0 se autentica contra Logto incluso sin un SDK dedicado.
scope del JWT y aplíquelos en su API con un solo middleware, sin ninguna consulta a la base de datos.Está construyendo un SaaS y necesita el registro, el inicio de sesión social y el aislamiento de roles por cliente — el conjunto de funciones que se esperan de Auth0. El SDK de React se integra en unas quince líneas, los roles se declaran en la consola y sus cuentas de usuario están operativas desde la primera versión. Usted no manipula ninguna biblioteca de verificación de JWT ni ningún hash bcrypt.
Su equipo utiliza un panel de control Next.js y una API FastAPI separada. Logto se convierte en la capa de autenticación común: el SDK de Next.js gestiona el recorrido de inicio de sesión, un middleware FastAPI verifica el JWT y la consola impone el segundo factor a todas las cuentas. No hace falta ninguna suscripción a Okta.
Su aplicación Flutter o React Native se dirige a usuarios que no quieren crear una contraseña. Los conectores sin contraseña de Logto envían un código de un solo uso por SMS o un enlace mágico por correo electrónico; el SDK se encarga del flujo PKCE y su backend se limita a verificar el JWT recibido.
Sus microservicios deben autenticarse entre sí sin intervención humana. Las aplicaciones de máquina a máquina de Logto emiten tokens mediante credenciales de cliente: el servicio que llama obtiene un JWT con una sola llamada HTTP, cada servicio posterior lo verifica, y la consola muestra quién llamó a qué y cuándo.
Guía optimizada para los VPS Cloud ServOrbit.
Logto ejecuta Node.js y PostgreSQL 17 lado a lado. Un VPS de 2 GB absorbe cómodamente varias decenas de conexiones simultáneas. Todos los datos — cuentas, sesiones, registros de auditoría — viven en el volumen PostgreSQL llamado logto_db: no hay que prever ninguna base de datos externa.
Logto exige una dirección de acceso, y esta debe quedar definida antes del primer arranque: la URL pública se convierte en el emisor OIDC (ENDPOINT) inscrito en cada token emitido. La instalación se la pide, entre dos destinos — un subdominio de uno de sus dominios (auth.ejemplo.com), o el subdominio gratuito incluido con su VPS (logto.<su-vps>.servorbit-dns.com): comprar un nombre de dominio no es un requisito previo. ServOrbit crea el registro DNS cuando el dominio utiliza nuestro DNS gestionado — si no, el área de cliente le indica el registro exacto que debe crear — y después el reverse proxy nginx y el certificado TLS, renovado automáticamente.
La dirección elegida en el paso anterior se convierte en el emisor OIDC de Logto: es la que alcanzan sus aplicaciones y sus usuarios, por HTTPS y sin número de puerto. NO sirve la consola de administración — esta vive en un segundo puerto, que el reverse proxy no publica deliberadamente, y se abre mediante un túnel SSH (véase más abajo).
En su área de cliente ServOrbit: Marketplace → Seguridad → Logto → Desplegar. Los dos contenedores (Logto y PostgreSQL 17) arrancan en unos treinta segundos, la base de datos se inicializa automáticamente y el emisor OIDC queda ajustado al dominio que haya elegido.
La consola de administración vive en el puerto 3002, enlazado a 127.0.0.1: el reverse proxy solo sirve el punto de entrada público, así que la consola permanece fuera de Internet incluso una vez conectada su dirección de acceso. Abra un túnel con ssh -L 3002:127.0.0.1:3002 root@<ip-de-su-vps> y luego vaya a http://localhost:3002/console. El asistente de primer arranque le pide la dirección de correo electrónico y la contraseña de la cuenta de administrador, y después abre el panel de control.
En la consola, cree una Application eligiendo su tipo (SPA, nativa, backend o máquina a máquina): obtendrá un identificador de cliente y la URL de su punto de entrada OIDC. Instale el SDK correspondiente (@logto/react, logto-python…), introduzca esos dos valores y proteja sus rutas con el guard de autenticación incluido. Sus usuarios son redirigidos a su página de inicio de sesión de Logto y vuelven con una identidad verificada.
¿Mantiene un proyecto que utiliza Logto? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.
[](https://servorbit.com/vps-cloud?template=logto&utm_source=deploy-badge&utm_medium=referral&utm_campaign=logto)<a href="https://servorbit.com/vps-cloud?template=logto&utm_source=deploy-badge&utm_medium=referral&utm_campaign=logto"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Logto on ServOrbit" height="40"></a>El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.
Punto de entrada seguro a sus infraestructuras. SSH Jump Host configurado y reforzado, con registros de auditoría centralizados.
Cybersecurity & BastionProtección colaborativa frente a los ataques. Detección por comportamiento y compartición de threat intelligence con la comunidad.
Cybersecurity & BastionBloqueo automático de los intentos de intrusión, con una configuración optimizada para producción y alertas en tiempo real.
Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.
Escribir por WhatsAppse abre en una pestaña nueva