<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Auth on Patrones — Exeal</title><link>https://patterns.exeal.com/tags/auth/</link><description>Recent content in Auth on Patrones — Exeal</description><generator>Hugo</generator><language>es-ES</language><lastBuildDate>Thu, 24 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://patterns.exeal.com/tags/auth/index.xml" rel="self" type="application/rss+xml"/><item><title>Fake OIDC: proveedor de autenticación de mentira</title><link>https://patterns.exeal.com/patterns/fake-oidc/</link><pubDate>Thu, 24 Sep 2026 00:00:00 +0000</pubDate><guid>https://patterns.exeal.com/patterns/fake-oidc/</guid><description>&lt;h2 id="problema"&gt;Problema&lt;/h2&gt;&#10;&lt;p&gt;Una API que autentica con OIDC no se puede levantar en local ni ejercitar en tests de aceptación sin resolver antes &amp;ldquo;¿contra qué me autentico?&amp;rdquo;. Apuntar a un proveedor OIDC real de verdad (Zitadel, Auth0, lo que sea) para desarrollo local o para CI trae credenciales que gestionar, usuarios de prueba que crear y mantener a mano en una consola externa, y dependencia de red contra un servicio que no controlas. La alternativa fácil — saltarse la autenticación en local con un middleware que la desactiva, o mockear el token a mano — hace que ni el pipeline de auth real ni el contrato HTTP real se ejerciten nunca fuera de producción, así que un bug de autenticación no aparece hasta que ya está desplegado.&lt;/p&gt;</description></item></channel></rss>