Agregaré autenticación jwt o oauth2 a tu app de spring boot


Acerca de este Servicio
Traducción automática
La autenticación es la parte del backend que es fácil de poner en marcha y fácil de hacer mal. Es en lo que me especializo.
LO QUE HAGO
- Inicio de sesión con JWT, validación de tokens, tokens de actualización
- Control de acceso basado en roles y permisos
- Integrar un proveedor de identidad: Keycloak, Auth0, Cognito, Okta
- Arreglar una configuración de Spring Security que devuelve 401 o 403 que nadie puede explicar
- Aislamiento multi-tenant, para que un cliente nunca vea los datos de otro
- Revisión de seguridad de una configuración de auth que ya tienes
POR QUÉ YO PARA ESTO EN ESPECIAL
La mayoría de los desarrolladores han configurado Spring Security. Yo construí el servidor que emite los tokens.
github.com/ezat141/authcore es un servidor de autorización completo OAuth2 / OpenID Connect: multi-tenant, claves de firma que rotan sin tiempo de inactividad, y detección de reutilización de refresh-token que elimina toda la familia de un token robado. 65 pruebas contra PostgreSQL y Redis reales.
Clónalo. Funciona en unos dos minutos. Evalúa el trabajo antes de ordenar.
Para aplicaciones empresariales. No acepto tareas académicas.
Cuéntame qué tienes ahora y qué necesitas, y te diré honestamente qué se requiere.
Conoce a Ezzat Mohamed
Java Spring Boot Backend Developer
- DeEgipto
- Miembro desdeago 2026
Idiomas
Árabe, Inglés
Traducción automática
Otros servicios de Desarrollo de software que ofrezco
FAQ
Traducción automática
¿Es realmente segura la JWT? He leído cosas contradictorias.
JWT es segura cuando se implementa correctamente — los problemas vienen de atajos: sin expiración, sin verificación de firma, secretos en control de versiones, o tokens de actualización que nunca rotan. Te diré cuáles de esos aplican a tu configuración y los arreglaré.
¿Debería usar mi propia autenticación o algo como Auth0?
Depende de tu situación, y te daré una respuesta honesta en lugar de la que más factura. Si necesitas inicio de sesión social, SSO o MFA pronto, un proveedor de identidad suele ser más barato en general. Si solo necesitas email y contraseña con roles, integrarlo en tu app es más simple y no tiene costos por usuario.
¿Puedes revisar mi autenticación existente sin cambiar nada?
Sí — esa es la revisión de seguridad adicional. Recibirás un informe escrito de lo que encontré, clasificado por gravedad, con una cotización fija para arreglar cada ítem. Sin cambios en el código a menos que los pidas.
¿Esto funcionará con mi frontend?
Sí. La autenticación JWT es independiente del frontend — React, Angular, Vue, móvil u otro backend la usan de la misma manera. Incluiré ejemplos de solicitudes que muestran exactamente cómo iniciar sesión y llamar a un endpoint protegido.

