Reforzar la seguridad de las infraestructuras.

Logto

Autenticación para integrar en su aplicación: registro, inicio de sesión social, MFA y tokens OIDC firmados por su propia instancia, sin coste por usuario.

2 GB RAM 1 vCPU Puerto 3001 Disponible

Stack técnico

DockerNode.jsPostgreSQL 17
RAM mínima2 GB
CPU mínima1 vCPU
Puerto por defecto3001
SO compatiblesubuntu-24.04

Logto es una plataforma de autenticación de código abierto (licencia MPL-2.0, unas 14,3 k estrellas en GitHub, escrita en Node.js) destinada a los desarrolladores que quieren integrar el registro, el inicio de sesión y la gestión de cuentas directamente en su propio producto. Es el equivalente autoalojado de Auth0 o de Clerk: se acabaron las suscripciones indexadas al número de usuarios activos, y ningún dato de cuenta se transmite a un tercero. La diferencia con los demás componentes de identidad del catálogo es clara: Authelia se coloca delante de aplicaciones existentes para añadirles MFA sin tocar su código, Authentik es un proveedor de identidad completo pensado para centralizar el SSO de un parque de herramientas, mientras que Logto se invoca desde el código de su aplicación mediante un SDK y se encarga del ciclo de vida de sus usuarios finales — registro, inicio de sesión social, autenticación sin contraseña, MFA, roles y permisos.

Desplegado en un VPS ServOrbit, Logto funciona en dos contenedores — la aplicación Node.js y una base de datos PostgreSQL 17 — y firma él mismo los tokens OIDC de cada sesión. La consola de administración, donde declara sus aplicaciones, activa los conectores sociales y consulta los registros de auditoría, no se publica en Internet: está enlazada a `127.0.0.1:3002` y se abre mediante un túnel SSH. Los SDK oficiales cubren React, Next.js, Vue, Angular, React Native, Swift, Kotlin, Flutter, Python, Django, FastAPI, Go, PHP, Laravel, .NET, Java y Spring Boot; cualquier framework capaz de seguir una redirección OAuth 2.0 se autentica contra Logto incluso sin un SDK dedicado.

Funcionalidades clave

Compatible con OIDC y OAuth 2.0 — Logto emite JWT firmados que cualquier biblioteca OAuth 2.0 estándar sabe verificar: los flujos de redirección, PKCE, la introspección de tokens y los tokens de actualización funcionan sin código específico.
Conectores sociales — active Google, GitHub, Apple, Microsoft, Discord, Facebook y una treintena de proveedores más desde la consola; sus usuarios inician sesión con una cuenta existente, sin crear ninguna contraseña.
Autenticación sin contraseña — enlace mágico por correo electrónico o código de un solo uso por SMS, mediante conectores Twilio, SendGrid, Mailgun o cualquier servidor SMTP, sin modificar el código de la aplicación.
MFA por TOTP y WebAuthn — exija un segundo factor al iniciar sesión o antes de una operación sensible: se admiten las aplicaciones de autenticación (TOTP), las llaves físicas (WebAuthn/FIDO2) y los códigos de recuperación.
Control de acceso por roles — defina roles y permisos en la consola, recíbalos en el claim scope del JWT y aplíquelos en su API con un solo middleware, sin ninguna consulta a la base de datos.
SDK para más de 20 frameworks — React, Next.js, Vue, Angular, React Native, iOS (Swift), Android (Kotlin), Flutter, Python, Django, FastAPI, Go, PHP, Laravel, .NET, Java y Spring como SDK oficiales; Remix, SvelteKit y Nuxt por parte de la comunidad.

¿Cuándo usar esta solución?

1

Producto SaaS con cuentas de cliente multitenant

Está construyendo un SaaS y necesita el registro, el inicio de sesión social y el aislamiento de roles por cliente — el conjunto de funciones que se esperan de Auth0. El SDK de React se integra en unas quince líneas, los roles se declaran en la consola y sus cuentas de usuario están operativas desde la primera versión. Usted no manipula ninguna biblioteca de verificación de JWT ni ningún hash bcrypt.

2

Herramienta interna con SSO y MFA obligatorio

Su equipo utiliza un panel de control Next.js y una API FastAPI separada. Logto se convierte en la capa de autenticación común: el SDK de Next.js gestiona el recorrido de inicio de sesión, un middleware FastAPI verifica el JWT y la consola impone el segundo factor a todas las cuentas. No hace falta ninguna suscripción a Okta.

3

Aplicación móvil sin contraseña

Su aplicación Flutter o React Native se dirige a usuarios que no quieren crear una contraseña. Los conectores sin contraseña de Logto envían un código de un solo uso por SMS o un enlace mágico por correo electrónico; el SDK se encarga del flujo PKCE y su backend se limita a verificar el JWT recibido.

4

Autenticación entre servicios (máquina a máquina)

Sus microservicios deben autenticarse entre sí sin intervención humana. Las aplicaciones de máquina a máquina de Logto emiten tokens mediante credenciales de cliente: el servicio que llama obtiene un JWT con una sola llamada HTTP, cada servicio posterior lo verifica, y la consola muestra quién llamó a qué y cuándo.

Desplegar Logto en su VPS

Guía optimizada para los VPS Cloud ServOrbit.

01

Pida un VPS ServOrbit (2 GB de RAM como mínimo)

Logto ejecuta Node.js y PostgreSQL 17 lado a lado. Un VPS de 2 GB absorbe cómodamente varias decenas de conexiones simultáneas. Todos los datos — cuentas, sesiones, registros de auditoría — viven en el volumen PostgreSQL llamado logto_db: no hay que prever ninguna base de datos externa.

02

Elija la dirección de acceso definitiva antes del despliegue

Logto exige una dirección de acceso, y esta debe quedar definida antes del primer arranque: la URL pública se convierte en el emisor OIDC (ENDPOINT) inscrito en cada token emitido. La instalación se la pide, entre dos destinos — un subdominio de uno de sus dominios (auth.ejemplo.com), o el subdominio gratuito incluido con su VPS (logto.<su-vps>.servorbit-dns.com): comprar un nombre de dominio no es un requisito previo. ServOrbit crea el registro DNS cuando el dominio utiliza nuestro DNS gestionado — si no, el área de cliente le indica el registro exacto que debe crear — y después el reverse proxy nginx y el certificado TLS, renovado automáticamente.

03

Lo que sirve la dirección elegida — y lo que no sirve

La dirección elegida en el paso anterior se convierte en el emisor OIDC de Logto: es la que alcanzan sus aplicaciones y sus usuarios, por HTTPS y sin número de puerto. NO sirve la consola de administración — esta vive en un segundo puerto, que el reverse proxy no publica deliberadamente, y se abre mediante un túnel SSH (véase más abajo).

04

Despliegue desde el Marketplace

En su área de cliente ServOrbit: Marketplace → Seguridad → Logto → Desplegar. Los dos contenedores (Logto y PostgreSQL 17) arrancan en unos treinta segundos, la base de datos se inicializa automáticamente y el emisor OIDC queda ajustado al dominio que haya elegido.

05

Abra la consola de administración por túnel SSH

La consola de administración vive en el puerto 3002, enlazado a 127.0.0.1: el reverse proxy solo sirve el punto de entrada público, así que la consola permanece fuera de Internet incluso una vez conectada su dirección de acceso. Abra un túnel con ssh -L 3002:127.0.0.1:3002 root@<ip-de-su-vps> y luego vaya a http://localhost:3002/console. El asistente de primer arranque le pide la dirección de correo electrónico y la contraseña de la cuenta de administrador, y después abre el panel de control.

06

Declare su aplicación e integre el SDK

En la consola, cree una Application eligiendo su tipo (SPA, nativa, backend o máquina a máquina): obtendrá un identificador de cliente y la URL de su punto de entrada OIDC. Instale el SDK correspondiente (@logto/react, logto-python…), introduzca esos dos valores y proteja sus rutas con el guard de autenticación incluido. Sus usuarios son redirigidos a su página de inicio de sesión de Logto y vuelven con una identidad verificada.

Preguntas frecuentes

Authelia añade MFA y SSO delante de aplicaciones existentes mediante forward auth: protege herramientas que a veces no tienen ninguna autenticación, sin modificar su código. Authentik es un proveedor de identidad completo, pensado para centralizar el SSO de su parque autoalojado (Grafana, Gitea, Nextcloud). Logto responde a otra necesidad: es una plataforma de autenticación que usted integra en el código de su propia aplicación para construir en ella el registro, el inicio de sesión social y el MFA — exactamente el papel de Auth0 o de Clerk.

Integrar el botón de despliegue

¿Mantiene un proyecto que utiliza Logto? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.

Deploy Logto on ServOrbit
Markdown
[![Deploy Logto on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=logto&utm_source=deploy-badge&utm_medium=referral&utm_campaign=logto)
HTML
<a href="https://servorbit.com/vps-cloud?template=logto&utm_source=deploy-badge&utm_medium=referral&utm_campaign=logto"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Logto on ServOrbit" height="40"></a>

El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.

Reforzar la seguridad de las infraestructuras.

Active Logto en su infraestructura.

VPS Cloud dedicado: IPv4 incluida, centro de datos europeo, soporte incluido. Sus datos nunca salen de su servidor.

Configuración recomendada: 2 GB RAM · 1 vCPU

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva