← ProyectosPlataforma Interna · 2025–2026
HanDev Internal Platform
Plataforma de ingeniería interna: 4 servicios vinculados con SSO único, sistema de diseño compartido y PostgreSQL compartido — para auth, monitoreo, tests automáticos y componentes UI.
- SSO único via HttpOnly cookie (.handev.org)
- RS256 JWT + JWKS para auth entre servicios
- 4 servicios en producción bajo un mismo paraguas
- GitLab CI → Docker → Portainer + Traefik
Node 22Fastify 5React 18TailwindPostgreSQL 18

Desafío
El estudio tiene 20+ servicios en producción en distintos proyectos. Sin plataforma unificada: autenticación separada por servicio, dashboards fragmentados, tests dispersos en CI de distintos repositorios. Decidimos invertir en una plataforma que lo resolviera de una vez.
Lo que hicimos
- 4 servicios bajo *.handev.org con SSO unificado vía HttpOnly cookie (Domain=.handev.org).
- Cookie-SSO + JWT con JWKS público: Identity firma RS256. 15 min de access + 30 días de refresh con triple renovación.
- Service-access gate: incluso un JWT válido se rechaza si payload.services no contiene la clave del servicio.
- Roles globales (admin/devops/qa/developer/customer/manager/marketing) en Identity.
- Paquetes npm compartidos @handev/platform-ui, @handev/platform-auth, @handev/tailwind-preset — versionado automático.
- Layout unificado: PlatformProvider + PlatformLayout con header, service-switcher, menú de usuario y sidebar.
- Deploy: GitLab CI → Docker registry → Portainer webhook. Traefik con SSL automático.
Resultado
- Single sign-on para todas las herramientas internas.
- 4 servicios en producción con UI/UX unificada y PostgreSQL compartido.
- Plataforma usada para testing y monitoreo de todos los productos de clientes.