Logo Atlas
  • Inicio
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
  • Posts
  • Español
    Español English
  • Dark Theme
    Light Theme Dark Theme System Theme
Logo Inverted Logo
  • Etiquetas
  • ACLS
  • Administracion
  • Almacenamiento
  • ANDROID
  • APACHE
  • API Gateway
  • API Key
  • Architecture
  • ARP
  • ASIR
  • ASO
  • Autenticación
  • AW
  • Basic Auth
  • BIND9
  • Bridge
  • CENTOS
  • CI/CD
  • Cinder
  • Cisco
  • Clonacion
  • CMS
  • Comandos
  • Contenedores
  • Controladores NVIDIA
  • Cookies
  • DEBIAN
  • Debian 12
  • Debian13
  • DHCP
  • DNAT
  • DNS
  • DNSMASQ
  • Docker
  • Docker Compose
  • Enrutamiento
  • FIREWALL
  • Firmas
  • FORENSE
  • FORTINET
  • FORWARDING
  • FTP
  • Gateway API
  • Glance
  • GNS3
  • HMAC
  • Horizon
  • HTTPS
  • Hypervisor
  • Identity
  • Instalacion
  • Instalación
  • Introduccion
  • Introspección De Tokens
  • IPTABLES
  • IPv4
  • IPv6
  • ISO
  • IWEB
  • Jenkins
  • JSON Web Token
  • JWT
  • Key Auth
  • Keycloak
  • Keystone
  • KIC
  • Kong
  • Kubernetes
  • KVM
  • LAMP
  • LDAP
  • LEMP
  • Libvirt
  • Linux
  • MariaDB
  • Mysql
  • Métricas
  • NAT
  • Neutron
  • NFTABLES
  • Nova
  • OAuth 2.0
  • Observabilidad
  • OpenID Connect
  • Openstack
  • OPENVPN
  • Oracle
  • Placement
  • Planning
  • Pools
  • PostgreSQL
  • Prometheus
  • Recursos
  • Redes
  • REDHAT
  • Redimension
  • ROCKY
  • SAML
  • Servicios
  • Servicios De Directorio
  • Sesiones
  • Sistemas
  • SMR
  • Snapshots
  • SNAT
  • SSH
  • STRONGSWAN
  • Switches
  • Templates
  • Testing
  • Topologies
  • Ubuntu
  • Vagrant
  • Validación
  • Verificacion
  • Virtualizacion
  • VM
  • Volumenes
  • VPN
  • WINDOWS
  • WIREGUARD
  • Wireshark
  • WordPress
Hero Image
OpenID Connect en Kong

El plugin oficial OpenID Connect de Kong requiere una licencia Enterprise. En este laboratorio utilizaremos el adaptador abierto de la comunidad o código libre cuongntr/kong-openid-connect-plugin sobre la librería lua-resty-openidc para completar un flujo Authorization Code sin licencia. Desplegaremos un Keycloak independiente dentro de Kubernetes, iniciaremos sesión con un usuario real y comprobaremos tanto el callback como la reutilización de la cookie. Todas las respuestas del artículo proceden de la VM del laboratorio.

  • Kong
  • OpenID Connect
  • OAuth 2.0
  • Keycloak
  • KIC
domingo, 26 de julio de 2026 | 5 minutos Leer
Hero Image
SAML en Kong mediante Keycloak

El plugin oficial saml de Kong requiere una licencia Enterprise. Después de revisar las alternativas abiertas de la comunidad o de código libre no he encontrado un plugin SAML directo, mantenido y compatible con Kong 3.x que resulte razonable recomendar. En este laboratorio utilizaremos una arquitectura distinta y completamente abierta: Keycloak actuará como Service Provider SAML y como broker de identidad, mientras Kong utilizará el plugin abierto de la comunidad o código libre kong-openid-connect instalado en el artículo anterior. La autenticación del usuario sí ocurre mediante una petición y una respuesta SAML reales. Keycloak valida el XML firmado y entrega a Kong un Authorization Code de OpenID Connect.

  • Kong
  • SAML
  • OpenID Connect
  • Keycloak
  • KIC
domingo, 26 de julio de 2026 | 5 minutos Leer
Navegación
  • Sobre mi
  • Competencias
  • Educación
  • Últimas publicaciones
  • Certificaciones
Contacto
  • contacto@javiercd.es
  • javierasping
  • Francisco Javier Cruces Doval

Aviso de responsabilidad: This theme is under MIT license. So, you can use it for non-commercial, commercial, or private uses. You can modify or distribute the theme without requiring any permission from the theme author. However, the theme author does not provide any warranty or takes any liability for any issue with the theme.


Toha Theme Logo Toha
© 2023 Copyright.
Funcionando con Hugo Logo