Requisitos previos: Antes de empezar, asegúrate de tener instalado lo siguiente:
- Java Development Kit (JDK): versión 8 o superior
- Herramienta de compilación: Maven 3.6+ o Gradle 6.0+
- Servidor de aplicaciones: Apache Tomcat 9.0+ o cualquier contenedor de servlets
- Cuenta de Auth0: Regístrate gratis si aún no tienes una
Usa IA para integrar Auth0
Usa IA para integrar Auth0
Si usas un asistente de programación con IA como Claude Code, Cursor o GitHub Copilot, puedes añadir la autenticación de Auth0 automáticamente en cuestión de minutos con agent skills.Instala:Luego, pídele a tu asistente de IA:Tu asistente de IA creará automáticamente tu aplicación de Auth0, obtendrá las credenciales, añadirá la dependencia del SDK Auth0 Java MVC Commons, configurará tu
web.xml e implementará los flujos de inicio y cierre de sesión con filtros de servlet. Documentación completa sobre agent skills →Primeros pasos
Crear un nuevo proyecto web en Java
Cree un nuevo proyecto de aplicación web en Java para esta guía de inicio rápido.Vaya al directorio del proyecto:
- Maven
- Gradle
Instala el SDK Auth0 Java MVC Commons
Agrega la dependencia de Auth0 al archivo de compilación del proyecto.
- Maven
- Gradle
Agrega la siguiente dependencia a tu
pom.xml:Configurar la aplicación de Auth0
A continuación, debes crear una nueva aplicación en tu inquilino de Auth0 y agregar la configuración a tu proyecto.URL permitidas para el cierre de sesión:Orígenes web permitidos:
- Ve al Auth0 Dashboard
- Haz clic en Applications > Applications > Create Application
- En la ventana emergente, ingresa un nombre para tu aplicación, selecciona Regular Web Application como tipo de aplicación y haz clic en Create
- Ve a la pestaña Settings en la página de detalles de la aplicación
- Anota los valores de dominio, ID de cliente y Secreto del cliente del Auth0 Dashboard
- Por último, en la pestaña Settings de la página de detalles de la aplicación, configura las siguientes URL:
- Allowed Callback URLs son una medida de seguridad fundamental para garantizar que los usuarios regresen de forma segura a su aplicación después de la autenticación. Sin una URL que coincida, el proceso de inicio de sesión fallará y los usuarios verán una página de error de Auth0 en lugar de acceder a su aplicación.
- Allowed Logout URLs son esenciales para ofrecer una experiencia fluida al cerrar sesión. Sin una URL que coincida, los usuarios no serán redirigidos de vuelta a su aplicación después de cerrar sesión y, en su lugar, permanecerán en una página genérica de Auth0.
- Allowed Web Origins es fundamental para la autenticación silenciosa. Sin esta configuración, los usuarios cerrarán sesión al actualizar la página o al volver a su aplicación más tarde.
Configura el SDK de Auth0
Configure su aplicación servlet para usar el SDK de Auth0. Para ello, configure Importante: Reemplace
web.xml con las credenciales de Auth0 generadas anteriormente.Cree o actualice src/main/webapp/WEB-INF/web.xml y sustituya los valores de marcador de posición por la configuración real de su aplicación de Auth0:YOUR_AUTH0_DOMAIN, YOUR_AUTH0_CLIENT_ID y YOUR_AUTH0_CLIENT_SECRET por los valores reales de la configuración de su aplicación en Auth0.Crear componentes de autenticación y filtros
Crea las clases Java necesarias para gestionar los flujos de autenticación y proteger las páginas protegidas.
Punto de controlAhora deberías tener una aplicación servlet completamente funcional integrada con Auth0 y ejecutándose en http://localhost:8080/Prueba la implementación:
- Ve a la URL de tu aplicación
- Haz clic en “Iniciar sesión con Auth0”
- Completa el proceso de inicio de sesión de Auth0
- Deberías ser redirigido a tu página de perfil, donde se muestran los tokens
- Haz clic en “Cerrar sesión” para cerrar la sesión
Uso avanzado
Optimice su aplicación
Optimice su aplicación
Ahora que ya tiene la autenticación básica en funcionamiento, tenga en cuenta estas mejoras:
- Información del perfil de usuario: Decodifique el token de ID para mostrar la información del usuario
- Llamadas a API: Use el token de acceso para llamar a la Management API de Auth0 o a sus propias API
- Acceso basado en roles: Implemente la autorización mediante roles y permisos de Auth0
- Inicio de sesión único: Configure SSO en varias aplicaciones
Recursos adicionales
Recursos adicionales
- Documentación de Auth0 Java MVC Commons - Auth0 Dashboard - Administre sus aplicaciones de Auth0 - Repositorio de ejemplo de Auth0 Servlet - Ejemplos completos
- Documentación del SDK de Java de Auth0 - Uso avanzado del SDK
Solución de problemas
Solución de problemas
Problemas comunesLa autenticación falla con “Invalid callback URL”
- Verifique que la URL de callback en la configuración de su aplicación de Auth0 coincida exactamente con:
http://localhost:8080/callback
- Compruebe que la configuración de
web.xmltenga los valores correctos de la aplicación de Auth0 - Asegúrese de que los nombres de los parámetros coincidan exactamente:
com.auth0.domain,com.auth0.clientId,com.auth0.clientSecret
- Verifique que todas las dependencias necesarias estén en su classpath
- Compruebe que su contenedor de servlets sea compatible con Servlet API 3.0+
- Revise los registros del servidor para identificar mensajes de error específicos
- Asegúrese de que su contenedor de servlets esté configurado para la administración de sesiones
- Compruebe que las cookies estén habilitadas en su navegador
- Verifique que se use HTTPS en los entornos de producción