BookinglyTech News
Infraestructura

GoCron añade autenticación OIDC nativa para proteger sus copias

El planificador de copias de seguridad self-hosted deja de depender de TinyAuth o del plugin OIDC de Traefik para exponerse fuera de la red local.

2 min de lecturar/selfhosted0 vistas

GoCron ya trae autenticación OIDC de serie. El planificador de copias de seguridad self-hosted incorpora el soporte de forma nativa, según ha anunciado el desarrollador del proyecto, con lo que deja de necesitar una capa externa para poder publicarse.

Hasta ahora había tres salidas y ninguna era cómoda. La primera, usarlo solo en local. La segunda, no publicar el puerto y quedarse dentro de la red. La tercera, meter un proxy por delante con autenticación, fuese TinyAuth o el plugin OIDC de Traefik. Con OIDC integrado esa pieza desaparece del despliegue, y quien ya tenga un proveedor de identidad montado en casa puede reutilizarlo en lugar de añadir otro componente que mantener y actualizar.

Qué es GoCron

La herramienta hace copias declarativas a partir de un único fichero de configuración, con interfaz gráfica y comprobaciones de estado. Incluye además una terminal básica para lanzar comandos de Restic sin salir de la aplicación, pensada para no tener que abrir una sesión aparte cuando solo quieres ejecutar algo puntual.

El autor cuenta que lo viene usando desde 2024 para respaldar su software a pCloud con Restic y Rclone. Es decir, la herramienta está construida sobre su propio caso de uso y no sobre un catálogo de funciones pensado para cubrir todos los escenarios posibles. Él mismo lo dice: no tiene intención de ampliarla con muchas más cosas para mantenerla simple y limpia, aunque acepta sugerencias.

El código está en el repositorio. Ahí se puede ver cómo está montado y si encaja con lo que cada uno tenga ya funcionando.

Por qué importa

La autenticación es justo el punto donde este tipo de proyectos caseros se atascan. Una utilidad de backup que solo escucha en la red interna funciona bien hasta que quieres consultarla desde fuera, y entonces toca montar un proxy con autenticación, con lo que el stack crece y aparece otra cosa que puede romperse en una actualización. Que el propio programa sepa validar un token OIDC elimina ese paso intermedio.

Conviene tener presente el tamaño de lo que hay aquí: es una herramienta de autor, con el alcance que le ha dado alguien que la usa a diario para sus propias copias, y las afirmaciones sobre su funcionamiento vienen de quien la mantiene, no de terceros. No hay datos publicados sobre rendimiento ni sobre compatibilidad con otros proveedores de identidad concretos. Quien esté buscando una pieza central para orquestar copias en una infraestructura grande no la va a encontrar en este proyecto; quien quiera algo pequeño que haga copias con Restic y pueda quedar expuesto sin sustos, tiene una razón menos para montar un proxy delante.