Saltar al contenido principal
FLEXORA

Autenticación propia en vez de proveedor externo

Controlar internamente las sesiones, su revocación y el flujo de registro sin depender de un proveedor externo de autenticación.

Última actualización: 2026-09-18 · Responsable: Equipo de ingeniería de Flexora

Alternativas consideradas

Descartada
Delegar la autenticación en un proveedor externo.
Elegida
Mantener autenticación propia.

Decisión tomada

Implementar autenticación propia con sesiones protegidas, registro autoservicio, recuperación segura y revocación de sesión.

Justificación

Se prioriza el control total sobre sesiones, revocación y registro, aceptando que esas capacidades deben mantenerse internamente.

Preguntas frecuentes

¿Qué decidió Pymerce sobre "autenticación propia en vez de proveedor externo"?
Implementar autenticación propia con sesiones protegidas, registro autoservicio, recuperación segura y revocación de sesión.
¿Por qué no usar Auth0 u otro proveedor externo directamente?
Se evaluó como alternativa, pero implica delegar el control de sesiones, revocación y registro a un tercero. Pymerce prioriza mantener ese control internamente, aceptando el costo de construir y mantener esa capa propia.
¿Es seguro mantener autenticación propia?
Puede serlo si se implementa con las prácticas correctas: sesiones protegidas, recuperación segura y revocación de sesión, que es lo que Pymerce construyó. El trade-off real es que esa superficie de seguridad queda bajo responsabilidad propia en vez de tercerizada.
¿Qué controla Pymerce al no depender de un proveedor externo?
Sesiones protegidas, registro autoservicio, recuperación segura de cuenta y revocación de sesión, todo resuelto internamente sin depender de la disponibilidad o los términos de un proveedor externo.

¿Necesitás evaluar si construir autenticación propia tiene sentido para tu sistema?

Un diagnóstico tecnológico te ayuda a pesar el control que ganás contra el mantenimiento de seguridad que asumís, antes de decidir.