Logo Atlas
  • Inicio
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
  • Posts
  • Dark Theme
    Light Theme Dark Theme System Theme
Logo Inverted Logo
  • Etiquetas
  • ACLS
  • Administracion
  • Almacenamiento
  • ANDROID
  • APACHE
  • API Gateway
  • API Key
  • Architecture
  • ARP
  • ASIR
  • ASO
  • Autenticación
  • AW
  • Basic Auth
  • BIND9
  • Bridge
  • CENTOS
  • CI/CD
  • Cinder
  • Cisco
  • Clonacion
  • CMS
  • Comandos
  • Contenedores
  • Controladores NVIDIA
  • Cookies
  • DEBIAN
  • Debian 12
  • Debian13
  • DHCP
  • DNAT
  • DNS
  • DNSMASQ
  • Docker
  • Docker Compose
  • Enrutamiento
  • FIREWALL
  • Firmas
  • FORENSE
  • FORTINET
  • FORWARDING
  • FTP
  • Gateway API
  • Glance
  • GNS3
  • HMAC
  • Horizon
  • HTTPS
  • Hypervisor
  • Identity
  • Instalacion
  • Instalación
  • Introduccion
  • Introspección De Tokens
  • IPTABLES
  • IPv4
  • IPv6
  • ISO
  • IWEB
  • Jenkins
  • JSON Web Token
  • JWT
  • Key Auth
  • Keycloak
  • Keystone
  • KIC
  • Kong
  • Kubernetes
  • KVM
  • LAMP
  • LDAP
  • LEMP
  • Libvirt
  • Linux
  • MariaDB
  • Mysql
  • Métricas
  • NAT
  • Neutron
  • NFTABLES
  • Nova
  • OAuth 2.0
  • Observabilidad
  • OpenID Connect
  • Openstack
  • OPENVPN
  • Oracle
  • Placement
  • Planning
  • Pools
  • PostgreSQL
  • Prometheus
  • Recursos
  • Redes
  • REDHAT
  • Redimension
  • ROCKY
  • SAML
  • Servicios
  • Servicios De Directorio
  • Sesiones
  • Sistemas
  • SMR
  • Snapshots
  • SNAT
  • SSH
  • STRONGSWAN
  • Switches
  • Templates
  • Testing
  • Topologies
  • Ubuntu
  • Vagrant
  • Validación
  • Verificacion
  • Virtualizacion
  • VM
  • Volumenes
  • VPN
  • WINDOWS
  • WIREGUARD
  • Wireshark
  • WordPress
Hero Image
Basic Auth en kong

Basic Authentication suele parecer un mecanismo trivial porque solo utiliza un usuario y una contraseña. Sin embargo, para utilizarlo correctamente conviene separar tres ideas: el estándar HTTP, la validación que realiza Kong Gateway y la identidad que Kong asocia a unas credenciales válidas. En este artículo veremos esas tres capas y construiremos un laboratorio reproducible con Kong Ingress Controller. El objetivo no es limitarse a copiar ficheros y aplicarlos sin cabeza. Primero entenderemos qué representa cada recurso, después lo aplicaremos y finalmente comprobaremos qué ocurre dentro de Kong.

  • Kong
  • Autenticación
  • Basic Auth
  • KIC
  • Gateway API
domingo, 26 de julio de 2026 | 8 minutos Leer
Hero Image
Key Auth en Kong

Una API key suele parecer poco más que una cadena aleatoria que el cliente añade a cada petición. Sin embargo, para utilizarla correctamente conviene separar tres ideas: la credencial que presenta el cliente, la validación que realiza Kong Gateway y la identidad del consumidor (Consumer) asociado a esa credencial. En este artículo veremos esas tres capas y construiremos un laboratorio reproducible con Kong Ingress Controller. El objetivo no es limitarse a copiar ficheros y aplicarlos sin cabeza. Primero entenderemos qué representa cada recurso, después lo aplicaremos y finalmente comprobaremos qué ocurre dentro de Kong.

  • Kong
  • Autenticación
  • API Key
  • Key Auth
  • KIC
domingo, 26 de julio de 2026 | 10 minutos Leer
Hero Image
HMAC Auth en Kong

HMAC Authentication permite demostrar que una petición ha sido construida por un cliente que conoce un secreto compartido sin enviar ese secreto dentro de la petición. Además de autenticar al cliente, la firma permite detectar si los elementos firmados se han modificado durante el transporte. En este artículo veremos cómo se construye una firma HMAC, cómo la valida Kong Gateway y cómo se relacionan el consumidor y su credencial. Después construiremos un laboratorio reproducible con Kong Ingress Controller y protegeremos la ruta /hmac-auth.

  • Kong
  • Autenticación
  • HMAC
  • Firmas
  • KIC
domingo, 26 de julio de 2026 | 8 minutos Leer
Hero Image
JWT Auth en Kong

Un JSON Web Token permite transportar afirmaciones sobre una identidad dentro de un token firmado. Kong puede verificar esa firma y sus fechas antes de que la petición llegue al backend. En este artículo separaremos la estructura del token, la credencial criptográfica almacenada en Kong y el consumidor que representa al cliente. Después construiremos un laboratorio reproducible con Kong Ingress Controller, JWT firmado con HS256 y una ruta /jwt. Este laboratorio continúa exactamente desde el escenario creado en Instalación de KIC. Reutiliza el Gateway kong, el servicio echo y la dirección 192.168.121.200 asignada por MetalLB a kong-gateway-proxy.

  • Kong
  • Autenticación
  • JWT
  • JSON Web Token
  • KIC
domingo, 26 de julio de 2026 | 8 minutos Leer
Hero Image
Session en Kong

El plugin Session permite que un cliente autenticado reutilice su identidad mediante una cookie. No autentica por sí solo: necesita trabajar junto a otro mecanismo que valide la primera petición. En este laboratorio combinaremos Session con Key Auth. La primera petición presentará una API key, Kong creará una sesión y las siguientes peticiones utilizarán únicamente la cookie. También configuraremos explícitamente la rama anónima para impedir que una petición sin ninguna credencial llegue al backend.

  • Kong
  • Autenticación
  • Sesiones
  • Cookies
  • KIC
domingo, 26 de julio de 2026 | 7 minutos Leer
Hero Image
LDAP Auth en Kong

LDAP Authentication permite que Kong valide directamente un usuario y una contraseña contra un directorio corporativo. El backend no recibe esas credenciales ni necesita implementar el protocolo LDAP. En este artículo veremos cómo se construye la cabecera de autenticación, cómo localiza Kong al usuario dentro del directorio y cómo proteger una ruta /ldap-auth mediante Kong Ingress Controller. Este laboratorio continúa desde el escenario creado en Instalación de KIC. Reutiliza el Gateway kong, el servicio echo y la dirección 192.168.121.200 asignada por MetalLB a kong-gateway-proxy.

  • Kong
  • Autenticación
  • LDAP
  • Servicios de directorio
  • KIC
domingo, 26 de julio de 2026 | 6 minutos Leer
Navegación
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
Contacto
  • contacto@javiercd.es
  • javierasping
  • Francisco Javier Cruces Doval

Aviso de responsabilidad: This theme is under MIT license. So, you can use it for non-commercial, commercial, or private uses. You can modify or distribute the theme without requiring any permission from the theme author. However, the theme author does not provide any warranty or takes any liability for any issue with the theme.


Toha Theme Logo Toha
© 2023 Copyright.
Funcionando con Hugo Logo