Autenticación propia en vez de proveedor externo
Controlar internamente las sesiones, su revocación y el flujo de registro sin depender de un proveedor externo de autenticación.
Última actualización: 2026-09-18 · Responsable: Equipo de ingeniería de Flexora
Alternativas consideradas
- Descartada
- Delegar la autenticación en un proveedor externo.
- Elegida
- Mantener autenticación propia.
Decisión tomada
Implementar autenticación propia con sesiones protegidas, registro autoservicio, recuperación segura y revocación de sesión.
Justificación
Se prioriza el control total sobre sesiones, revocación y registro, aceptando que esas capacidades deben mantenerse internamente.
Preguntas frecuentes
- ¿Qué decidió Pymerce sobre "autenticación propia en vez de proveedor externo"?
- Implementar autenticación propia con sesiones protegidas, registro autoservicio, recuperación segura y revocación de sesión.
- ¿Por qué no usar Auth0 u otro proveedor externo directamente?
- Se evaluó como alternativa, pero implica delegar el control de sesiones, revocación y registro a un tercero. Pymerce prioriza mantener ese control internamente, aceptando el costo de construir y mantener esa capa propia.
- ¿Es seguro mantener autenticación propia?
- Puede serlo si se implementa con las prácticas correctas: sesiones protegidas, recuperación segura y revocación de sesión, que es lo que Pymerce construyó. El trade-off real es que esa superficie de seguridad queda bajo responsabilidad propia en vez de tercerizada.
- ¿Qué controla Pymerce al no depender de un proveedor externo?
- Sesiones protegidas, registro autoservicio, recuperación segura de cuenta y revocación de sesión, todo resuelto internamente sin depender de la disponibilidad o los términos de un proveedor externo.
¿Necesitás evaluar si construir autenticación propia tiene sentido para tu sistema?
Un diagnóstico tecnológico te ayuda a pesar el control que ganás contra el mantenimiento de seguridad que asumís, antes de decidir.