Autenticación

Keycloak

Servidor open source de identidad y acceso con SSO.

Proyecto de la CNCF que implementa gestión de usuarios, realms, federación, OAuth, OpenID Connect, SAML y consola administrativa.

Ir al sitio oficial

Ficha abierta

Para qué sirve y cómo encaja

Proyecto de la CNCF que implementa gestión de usuarios, realms, federación, OAuth, OpenID Connect, SAML y consola administrativa.

Encaja cuando la identidad debe autoalojarse, integrarse con directorios o mantenerse bajo control de infraestructura propia.

No es una pieza ligera: requiere actualizaciones, alta disponibilidad, backups, seguridad y conocimiento del modelo de realms.

Uso en tu proyecto

Instalación e importación

Comandos y fragmentos tomados de la documentación oficial. Se instala igual en cualquier stack: cópialos tal cual o pásale el prompt a tu agente.

docker
docker run -p 8080:8080 \
  -e KC_BOOTSTRAP_ADMIN_USERNAME=admin \
  -e KC_BOOTSTRAP_ADMIN_PASSWORD=admin \
  quay.io/keycloak/keycloak:latest start-dev
cliente
npm install keycloak-js

Prompt para que tu agente lo instale

Pega esto en Cursor, Claude Code, Codex u otro agente de código:

Prompt
Instala Keycloak en este proyecto. Documentación oficial: https://www.keycloak.org/getting-started/getting-started-docker. Comando verificado: `docker run -p 8080:8080  -e KC_BOOTSTRAP_ADMIN_USERNAME=admin  -e KC_BOOTSTRAP_ADMIN_PASSWORD=admin  quay.io/keycloak/keycloak:latest start-dev`. Haz solo la instalación o importación base indicada en esta pestaña; no asumas stack ni configuración del proyecto. Cuando termines, pregunta al usuario cómo quiere integrarlo o qué contexto necesitas para los siguientes pasos.

Planes y modelos

Cómo se paga y qué incluye cada opción

  1. 01

    Open source

    Licencia Apache 2.0 sin coste de licencia; pagas el servidor, la base de datos y la operación. El soporte comercial lo venden terceros como Red Hat.

    Gratis

Funcionalidades

Qué puedes hacer con ella

  1. 01

    SSO y protocolos

    Proporciona OpenID Connect, OAuth 2.0 y SAML.

  2. 02

    Federación

    Conecta LDAP, Active Directory y proveedores de identidad externos.

  3. 03

    Consola administrativa

    Gestiona clientes, usuarios, roles, sesiones y políticas.

Cuándo usarla

Dónde encaja y dónde no

Te conviene si…

Encaja cuando la identidad debe autoalojarse, integrarse con directorios o mantenerse bajo control de infraestructura propia.

Mejor otra opción si…

No es una pieza ligera: requiere actualizaciones, alta disponibilidad, backups, seguridad y conocimiento del modelo de realms.