Jellyfin aparca OIDC: el pull request estaba listo, pero el equipo quiere rediseñar la autenticación
Jellyfin deja en pausa la integración de OIDC aunque el pull request estaba completo. El equipo prefiere rediseñar primero el sistema de autenticación.

Jellyfin ha dejado en pausa la integración de OIDC. El pull request 17271 llevaba tiempo abierto y, sobre el papel, estaba completo. No ha servido: el proyecto no quiere asumir el mantenimiento de ese código adicional en este momento. La prioridad, según la discusión, es rediseñar o rehacer antes el sistema de autenticación.
El código no era el problema
La situación es incómoda para quien esperaba OIDC como una vía estándar para conectar Jellyfin con proveedores de identidad. OIDC es la pieza que usan muchas organizaciones para no gestionar contraseñas locales: si el servidor lo soporta, se puede integrar con proveedores de identidad externos. En un despliegue autohospedado, eso simplifica altas, bajas y permisos.
El PR 17271 estaba en GitHub y parecía listo para revisión. El motivo de la pausa no es un fallo concreto del parche, sino una decisión de arquitectura: el equipo prefiere tocar primero el sistema de autenticación y no cargar con una implementación que luego habría que adaptar. Es una postura conservadora, pero también es la clase de decisión que evita deuda técnica a largo plazo. No hay indicios de que el rediseño vaya a incluir una fecha cercana ni de que vaya a aceptar el PR tal cual.
Qué implica para quien administra Jellyfin
Para un administrador de sistemas, el efecto inmediato es que OIDC sigue sin ser una función soportada de forma nativa. Quien lo necesite tendrá que seguir tirando de proxy inverso, pasarelas de autenticación o parches externos. No es lo mismo que una integración de primera clase: cada actualización puede romper el montaje y la gestión de grupos y roles queda en manos de quien lo despliega. En instalaciones pequeñas puede bastar con una configuración manual, pero en cuanto hay varios usuarios y grupos, la falta de OIDC nativo se nota.
El pull request sigue accesible en el repositorio de Jellyfin. Ahí se puede seguir el estado, leer los comentarios y ver si el rediseño acaba absorbiendo parte del trabajo. Por ahora no hay una alternativa fusionada ni un calendario público para el nuevo sistema de autenticación. Lo que sí queda claro es que la autenticación de Jellyfin va a moverse, y que OIDC nativo no llegará por la vía rápida. Mientras tanto, quien tenga OIDC en producción debería revisar cómo depende de su montaje actual.
