
In Progress
Posted
Paid on delivery
Buscamos un Desarrollador Senior para construir una solución propia de Proxy Inverso y Autenticación Unificada orientada a bibliotecas universitarias. El sistema debe basarse en tecnologías Open Source y entregarse completamente dockerizado y documentado. En esencia, lo que se busca es replicar la funcionalidad principal que realiza EZproxy para gestionar y facilitar los accesos remotos e internos a los recursos y bases de datos digitales de la universidad. Esta no es una web tradicional; es un proyecto de infraestructura, redes, seguridad y gestión de identidades. Requerimientos Técnicos y Alcance: 1. Proxy Inverso: Servidor (Nginx u otro) capaz de reescribir URLs y dar acceso remoto a bases de datos de investigación. 2. Autenticación (SSO): Integración con un Identity Provider (ej. Keycloak) que soporte IP, LDAP, SAML 2.0, CAS, LTI (Canvas/Moodle), OAuth2 y OpenID Connect. 3. Módulo de Invitados: Desarrollo de un portal ligero donde usuarios externos (egresados/invitados) realicen un auto-registro, quedando en estado "pendiente" hasta que un administrador los apruebe desde un panel. 4. Dashboard de Analíticas: Pipeline que lea los logs del proxy, los procese y los envíe a una herramienta BI (ej. Metabase/Grafana) para clasificar los accesos en distintos tipos de contenidos (ej. PDF, videos, artículos) y permita exportar en CSV, XML y PDF. Condiciones y Entregables: • Presupuesto total: $1,400 USD. • Tiempo estimado: 4 a 6 semanas. • Modalidad de pago: Estrictamente por hitos funcionales y validados. • Handover: El último hito exige la entrega del código fuente, imágenes Docker, manual técnico detallado y una sesión grabada de transferencia de conocimiento a nuestro equipo in-house. ¿CÓMO POSTULAR? (LEER ATENTAMENTE) Para que tu propuesta sea leída, debes responder estas 3 preguntas en tu mensaje de postulación: 1. ¿Qué herramienta de código abierto usarías como Identity Provider y cómo harías para que Nginx se comunique con ella antes de dejar pasar al usuario? 2. Si usamos un sistema centralizado como Keycloak, ¿cómo programarías el flujo del módulo de invitados (auto-registro con aprobación manual) sin alterar el core del gestor? 3. ¿Cómo diseñarías la arquitectura de datos para procesar los logs de Nginx y mostrar las estadísticas en un panel exportable a PDF sin programar los gráficos desde cero?
Project ID: 40662150
107 proposals
Remote project
Active 1 min ago
Set your budget and timeframe
Get paid for your work
Outline your proposal
It's free to sign up and bid on jobs
107 freelancers are bidding on average $1,050 USD for this job

Hello, I am a Senior DevOps/Backend Developer with extensive experience in building custom solutions using Open Source technologies. Your project description for developing a Reverse Proxy and Unified Authentication system for university libraries aligns perfectly with my expertise. I understand the importance of replicating EZproxy's functionality to manage remote and internal access to university digital resources efficiently. My approach would involve utilizing Nginx for Reverse Proxy and integrating it seamlessly with an Identity Provider like Keycloak to support various authentication methods such as IP, LDAP, SAML 2.0, CAS, LTI, OAuth2, and OpenID Connect. For the Guest Module, I would create a user-friendly portal where external users can self-register, pending approval from an admin. Additionally, I would implement a robust Analytics Dashboard using tools like Metabase or Grafana to process proxy logs and categorize access types for easy export. I am confident in my ability to deliver a fully dockerized and well-documented solution that meets your requirements. My portfolio showcases similar successful projects, demonstrating my commitment to quality and attention to detail. Let's discuss further details in a chat so I can share insights on the technical approach and architecture for your project. Sincerely, Rajesh
$1,125 USD in 60 days
9.4
9.4

Hi, I can build this as a fully Dockerized open-source infrastructure solution, rather than treating it as a traditional web project. I have strong experience with backend systems, APIs, authentication, Docker, databases, and custom dashboards. 1. Identity Provider & Nginx I would recommend Keycloak as the Identity Provider because it supports OpenID Connect, OAuth2, SAML and LDAP integrations. Nginx can work with Keycloak through an authentication layer such as oauth2-proxy, validating the user session/token before proxying authorized requests to the requested resource. 2. Guest registration flow I would keep the Keycloak core untouched. A separate guest-registration service would handle registration and store users as pending. Administrators could approve/reject them through a dedicated dashboard, after which the service would provision/update the corresponding Keycloak account through its Admin API. 3. Logs & analytics architecture Nginx logs would be collected through a centralized pipeline, processed and normalized into a database such as PostgreSQL. I would use Metabase or Grafana for dashboards instead of building charts from scratch, with filters and export options for CSV/PDF. The entire solution would be delivered with Docker/Docker Compose, source code, technical documentation, deployment instructions, and knowledge-transfer session, with development organized around functional milestones.
$850 USD in 7 days
8.2
8.2

As an accomplished developer with an extensive background in web development, my skills align perfectly with your project demands. I've successfully developed numerous projects using open-source tools such as Keycloak, Nginx, and many more. For your specific needs, I would recommend leveraging Keycloak as the Identity Provider for unified authentication across multiple protocols. By configuring Nginx to communicate with Keycloak before user access, we can ensure robust security and smooth user experience. In terms of the module for guest registration without disrupting the core functionality, I propose a meticulous approach maintaining both flexibility and security. Utilizing powerful features of Keycloak like client roles, scope mappings and client scopes, we can configure a separate realm (or client) for guest registrations while preserving the core functionalities. This approach will allow for auto-registration with manual approval without compromising any existing features.
$750 USD in 7 days
8.2
8.2

Hola, soy Rafael. 1. Usaría Keycloak como Identity Provider. Nginx actuaría como reverse proxy y delegaría la autenticación mediante `auth_request` hacia un servicio OIDC (por ejemplo oauth2-proxy) conectado a Keycloak. Solo después de validar sesión/token, Nginx permitiría el acceso al recurso remoto. Para LDAP, SAML 2.0, CAS, OAuth2/OpenID Connect y federación con otros sistemas, centralizaría la identidad en Keycloak. 2. Para invitados, no tocaría el core de Keycloak. Crearía un portal ligero con su propia base de datos/estado: registro → pendiente → aprobación admin → creación/activación del usuario vía Keycloak Admin API y asignación de rol/grupo. Así el flujo queda desacoplado, auditable y fácil de mantener. 3. Para analítica, enviaría logs estructurados de Nginx a un pipeline tipo Filebeat/Vector → OpenSearch/Elasticsearch o PostgreSQL. Clasificaría accesos por tipo de recurso mediante reglas de URL/MIME y expondría los datos en Metabase o Grafana, evitando programar gráficos desde cero. CSV sería nativo; PDF/XML se resolvería mediante exportación o servicio auxiliar. Todo quedaría dockerizado, documentado y dividido en hitos: proxy/SSO, invitados, analítica, QA/handover. Contáctame para hablar en detalle del proyecto y revisar los protocolos reales que utiliza vuestra universidad.
$750 USD in 4 days
8.3
8.3

Hi, I your "Desarrollador Senior DevOps/Backend - Sistema Reverse Proxy Académico y Gestión de Usuarios (SaaS)" project description in detail and undertood your requirements. I've worked on many PHP projects in recent times. So I am confident on achieving your expected Goals. Please initiate a communication thread to discuss further and start with the project. ⭐ 5.0/5 from a recent client: "A more professional version: “Excellent work! The job was completed within the committed timeline. Great quality, professionalism, and timely delivery. Highly appreciated and recommended.”" Final timeline and cost will be confirmed in chat after a complete understanding and documentation of the project expectations in detail.
$900 USD in 18 days
7.5
7.5

As a seasoned Full-Stack software engineer with over 10 years of experience, I've worked extensively on projects closely related to your niche requirements. My skills in Nginx, PHP, and Web Development specifically align with your project's needs, which focus on infrastructure, networking, security, and identity management. Having worked with numerous open-source tools in the past - Laravel and Node.js for backend development to name just a few - I'd leverage my knowledge to set up a highly functional identity provider like Keycloak. In terms of flow design for the Guest module, as a developer focused on preserving the core functionality of systems, I would build an additional layer between the auto-registration process and the main core of the system. This will allow for guest self-registration to be internalized until completion/admin approval without affecting the core database structure or essential functions. Lastly and most importantly - data analytics. Understanding its significance in today's world, I'd set up a robust system that uses Elasticsearch to read and process Nginx logs before forwarding it to an efficient BI tool such as Metabase/Grafana. This system would enable not just log classification but also give you flexible export options in CSV, XML, and PDF formats allowing easy communication of the insights derived from analytics to others in
$750 USD in 7 days
7.1
7.1

Atentamente, He revisado minuciosamente los requisitos de su proyecto para la creación de una plataforma personalizada de proxy inverso y autenticación unificada para bibliotecas universitarias. Entiendo que los requisitos principales son el acceso remoto seguro a bases de datos de investigación, flujos de trabajo de aprobación de invitados SSO, análisis de registros de proxy y una solución de código abierto totalmente basada en Docker. Puedo desarrollarla utilizando Nginx, Keycloak, Docker, PostgreSQL y Metabase/Grafana. Nginx funcionará con Keycloak mediante autenticación OIDC antes de otorgar acceso. Un módulo de invitados independiente gestionará el registro y la aprobación del administrador sin modificar el núcleo de Keycloak. Los registros de Nginx se procesarán en una base de datos estructurada y se conectarán con Metabase/Grafana para análisis y exportaciones en CSV, XML y PDF. ¿Podría proporcionarme las URL de las bases de datos de la biblioteca y los requisitos de autenticación existentes para que pueda diseñar correctamente las reglas del proxy desde el principio? Recientemente he desarrollado sistemas de autenticación similares, paneles de control, flujos de trabajo de backend y aplicaciones basadas en Docker, y puedo ofrecer una solución fiable que se ajuste a sus requisitos. Portafolio: https://www.freelancer.pk/u/zainalitariq245 Gracias.
$750 USD in 7 days
6.5
6.5

El reto principal aquí es que el proxy no sea solo un reescritor de URLs, sino una capa segura entre identidad, usuarios y recursos académicos, manteniendo SSO y control de acceso sin exponer servicios internos. Usaría Keycloak como Identity Provider, con OpenID Connect/OAuth2 como base. Nginx podría delegar la autenticación mediante oauth2-proxy, validando sesión o token antes de permitir el acceso al recurso protegido. Para invitados, mantendría Keycloak como fuente de identidad y desarrollaría el flujo fuera de su core: auto-registro en estado pendiente, aprobación desde el panel administrativo y activación de la cuenta mediante la API de administración de Keycloak. Para analíticas, separaría ingesta y visualización: Nginx generaría logs estructurados, un proceso los normalizaría en una base de datos y Metabase o Grafana consumiría esos datos para métricas, filtros y exportaciones. Así evitamos desarrollar gráficos desde cero. Un riesgo importante es depender únicamente de IP para autorizar accesos. Combinaría identidad, sesiones y políticas de acceso para mantener trazabilidad y evitar autorizaciones indebidas. Tres preguntas: Q1: ¿Ya disponen de LDAP, SAML o CAS para integrar con Keycloak? Q2: ¿Qué tipo de recursos académicos se integrarán primero? Q3: ¿Dónde se desplegará inicialmente el stack Docker? Juan Pablo
$1,000 USD in 7 days
6.2
6.2

-----------------Desarrollador Senior DevOps/Backend - Sistema Reverse Proxy Académico y Gestión de Usuarios (SaaS) ¡¡Hola!! Construiré una solución SaaS acoplable con Nginx, Keycloak, autenticación unificada, portal de invitados y análisis de acceso, completamente documentada y lista para producción. * ¿Ya dispones de un proveedor de identidad o debemos configurar Keycloak desde cero? * ¿Qué sistemas universitarios necesitan integrarse primero? * ¿Prefieren Metabase o Grafana para las analíticas? Para el Identity Provider usaría Keycloak, integrado con Nginx mediante autenticación basada en OAuth2/OpenID Connect y un servicio de autorización. El módulo de invitados funcionará como servicio separado con aprobación administrativa, sin modificar el núcleo de Keycloak. Los logs de Nginx se procesarán mediante un pipeline hacia una base de datos analítica y Metabase que permitirán paneles, filtros y exportaciones sin desarrollar gráficos manualmente. Tengo experiencia en infraestructura, Docker, Nginx, autenticación y sistemas SaaS. Podemos revisar la arquitectura y comenzar de inmediato. Atentamente farhin b
$750 USD in 7 days
6.7
6.7

Hola, Entendido: necesitan un EZproxy open-source dockerizado con Keycloak (SAML/LDAP/CAS/LTI/OIDC), portal de invitados con aprobación admin y analíticas exportables desde logs de Nginx. Lo entrego completo en 7 días por $803 USD. What I'll do: ✅ Reverse proxy Nginx + lua-resty-openidc validando tokens contra Keycloak antes de pasar tráfico a bases de datos ✅ Keycloak como IdP: realms por facultad, mappers LDAP/SAML/CAS/LTI, flows OAuth2/OIDC nativos ✅ Módulo invitados: self-registration flow custom + atributo `pending_approval=true`; admin panel vía Keycloak Admin API (sin tocar core) ✅ Pipeline logs: Nginx JSON → Fluent Bit → Loki → Grafana dashboards con export nativo CSV/PDF; Metabase opcional para SQL directo ✅ Backup completo y test en staging antes de切换 producción ✅ Nginx, Lua, OpenResty, Keycloak (SAML/LDAP/CAS/LTI/OIDC) ✅ Docker Compose, Kubernetes, Fluent Bit, Loki, Grafana, Metabase ✅ Linux hardening, SSL/TLS, firewall pfSense/MikroTik ✅ Microsoft® Certified: MCSA | MCSE | MCT ✅ 300+ proyectos entregados, 280+ reviews 5⭐ Why me: disponible 24/7, respuestas en minutos, revisiones ilimitadas hasta que valides todo. Pregunta: ¿el Keycloak corre en su clúster actual o lo provisto nuevo en el mismo Docker Compose? Arranco hoy y entrego en 7 días por $803 USD. Quedo a la espera.
$803 USD in 7 days
5.8
5.8

Hola. Como desarrollador senior, puedo construir esta solución con Nginx, Keycloak, Docker y una arquitectura segura y mantenible. 1. Usaría Keycloak como Identity Provider. Integraría Nginx con Keycloak mediante OIDC/OAuth2 usando oauth2-proxy, validando la sesión antes de permitir acceso a los recursos protegidos. 2. Para invitados, desarrollaría un portal independiente sin modificar el core de Keycloak. El usuario se registra y queda pendiente; cuando el administrador lo aprueba, el backend utiliza Keycloak Admin API para crear/activar la cuenta y asignar los roles correspondientes. 3. Para analíticas, generaría logs estructurados desde Nginx y usaría un pipeline como Fluent Bit/Logstash hacia PostgreSQL o ClickHouse. Metabase/Grafana consumiría estos datos para dashboards, filtros y estadísticas sin desarrollar los gráficos desde cero. Añadiría la exportación necesaria para CSV, XML y PDF. Tengo experiencia con Nginx, Docker, Keycloak, SSO, OAuth/OIDC, APIs, bases de datos, seguridad y sistemas backend. Gracias por su atención.
$750 USD in 12 days
5.5
5.5

Hola, He revisado el proyecto y encaja perfectamente con mi experiencia en backend, APIs, Docker, Nginx, autenticación y arquitecturas SaaS. Puedo trabajar con el presupuesto de 1.400 USD y el plazo de 4-6 semanas, estructurando la entrega por hitos funcionales. 1. Identity Provider: utilizaría Keycloak por su soporte de OIDC, OAuth2, SAML y LDAP. Conectaría Nginx mediante oauth2-proxy/OpenResty: antes de permitir el acceso al recurso, se valida la sesión/token contra Keycloak; si es válido pasa al upstream y, si no, se inicia autenticación. 2. Invitados: no modificaría el core de Keycloak. Desarrollaría un servicio independiente conectado mediante Admin REST API. El invitado se registra como pendiente/deshabilitado y desde un panel el administrador puede aprobarlo, habilitarlo y asignarle roles/grupos. 3. Analítica: configuraría Nginx con logs JSON y un pipeline con Fluent Bit/Vector hacia Loki, OpenSearch o PostgreSQL. Clasificaría accesos por URL/MIME (PDF, vídeo, artículo, etc.) y usaría Grafana/Metabase para dashboards y reporting, evitando desarrollar gráficos desde cero y permitiendo exportaciones. Entregaría código fuente, Docker Compose, documentación técnica, manual de despliegue y sesión de handover. Quedo atento para conversar. Saludos.
$1,400 USD in 7 days
5.4
5.4

Construiré un sistema propio tipo EZproxy con enfoque en infraestructura, seguridad y gestión de identidades, totalmente dockerizado y con documentación accionable. Implementaré un Reverse Proxy con Nginx (re-escritura de URLs y routing por rutas/hosts), y una capa de autenticación unificada basada en un Identity Provider Open Source (p. ej., Keycloak) para soportar SSO y múltiples protocolos. Para invitados, diseñaré un flujo de auto-registro que cree identidades con estado “pendiente”, sin tocar el core del gestor: separación por módulos, colas/servicios de aprobación y un panel administrativo para activar cuentas aprobadas. Para analíticas, levantaré un pipeline que normaliza logs de Nginx, extrae metadatos (tipo de recurso: PDF/artículos/videos según patrones/configuración), los persiste en un esquema analítico (p. ej., Otel/ELK o stack analítico) y alimenta BI como Metabase/Grafana con exportaciones CSV/XML/PDF. Entregaré hitos funcionales, y al final código fuente, imágenes Docker y manual técnico detallado, más sesión grabada de transferencia de conocimiento.
$750 USD in 2 days
5.4
5.4

Hi, I can build the Dockerized library access platform around Nginx and Keycloak, using standards-based authentication and an isolated guest workflow rather than modifying the identity provider’s core. For analytics, I’d structure Nginx logs into a processing pipeline and feed normalized events into Grafana or Metabase for reusable dashboards and exports. I’ll document the architecture, deployment, security configuration, and handover process. A few questions: * Which existing identity providers or directory services must be supported in the first milestone? * Do your target research databases require database-specific URL rewriting or custom proxy rules? * What log volume and retention period should the analytics pipeline support? Best regards, Muhammad Usman
$850 USD in 6 days
5.2
5.2

Hola, como estás? Tengo más de 10 años de experiencia con linux y sistemas así como escribiendo código backend en python y golang mayormente. Respondo tus preguntas a continuación: 1. He utilizado keycloak pero también authelia (este último me ha gustado bastante más porque es más moderno siendo honesto, pero keycloak es más robusto y tiene muchos más años en el mercado) 2. La forma más "limpia" que conozco es tratar el módulo de invitados como una extensión de Keycloak. Entonces keycloak se encarga de id/auth y el gestor (que no modificamos) como consumidor de usuarios aprobados. 3. Para esto se puede usar un exporter (tipo fluentbit) con un backend (elasticsearch, opensearch, loki) y grafana. Grafana te da la parte de visualización (frontend) que también permite ver en real-time (o casi) y exportar como PDF. No hace falta programar ningún gráfico y se puede exportar sin problemas con mínima configuración. Avisame cualquier cosa y lo hablamos. Saludos!
$1,400 USD in 7 days
5.2
5.2

Hello, I have already completed similar infrastructure and authentication projects involving reverse proxies, SSO, Docker, APIs, access control, and analytics. I have strong experience in web development, APIs, and scalable software solutions. For this project, I would use Keycloak as the open source Identity Provider, with Nginx forwarding authentication through the appropriate OIDC or SAML flow before granting access to protected resources. For the guest module, I would keep it separate from Keycloak core using its supported APIs and a small service for registration, approval status, and admin management. For analytics, I would process Nginx logs into a structured database and connect it to Metabase or Grafana for reporting and exports, avoiding custom chart development. Should the university already have an existing LDAP or SAML Identity Provider that Keycloak needs to connect with? I’d be happy to discuss the architecture and milestones in a quick meeting. I will share my portfolio in chat I look forward to hear from you. Thanks Best Regards, Mughira
$1,125 USD in 7 days
5.3
5.3

⚠️ If you're not happy, you don’t pay. ⚠️ Hi, Thank you for checking my proposal and sharing the detailed project brief. I can build your custom Proxy Inverso and Autenticación Unificada using Nginx and Keycloak with a secure and scalable design. I will deliver: • Nginx server configured for URL rewriting and remote access • Keycloak integration for SSO supporting LDAP, SAML, and OAuth2 • Guest module for user self-registration pending admin approval • Dashboard to process proxy logs and visualize data via Metabase/Grafana You will also receive: • Comprehensive documentation and Docker images • A recorded knowledge transfer session I am confident I can execute your vision professionally and efficiently. Looking forward to discussing timeline and next steps. Best regards, Chirag Pipal
$750 USD in 7 days
4.9
4.9

I understand you're looking for a Senior DevOps/Backend Developer to build a custom reverse proxy and unified authentication system for academic libraries, replicating EZproxy's core functionality with open-source technologies, Dockerization, and documentation. My experience building robust, scalable backend services with a focus on security and identity management, particularly in environments requiring secure remote access, directly aligns with this project's infrastructure and networking requirements. My technical approach will leverage Nginx as the core reverse proxy, configured for high availability and efficient request routing. For authentication, I'll implement an OAuth2/OIDC flow using Keycloak, a powerful open-source identity and access management solution, to manage user identities and provide unified authentication. The entire system will be containerized using Docker and orchestrated with Docker Compose for seamless deployment and management. I will ensure comprehensive documentation, covering setup, configuration, and API usage. To ensure we're fully aligned, could you clarify the expected user load and the primary external systems the proxy will need to integrate with? I'm confident I can deliver a secure, reliable, and well-documented solution. I'm available for a brief call to discuss your specific needs further.
$1,180 USD in 21 days
4.9
4.9

Hey, Based on your requirements, I understand you need a secure, open-source, Dockerized EZproxy-style infrastructure platform for university libraries, combining reverse proxying, centralized authentication/SSO, guest approval workflows, and access analytics. 1. Identity Provider: I’d use Keycloak because it is mature, open-source, and supports OIDC/OAuth2, SAML, LDAP federation and extensibility. Nginx can use an authentication gateway such as oauth2-proxy to validate the user session/token with Keycloak before proxying authorized requests. 2. Guest Module: I’d keep Keycloak’s core untouched and build a separate guest portal/service that creates registrations through the Keycloak Admin API with users initially marked pending/disabled. Administrators approve them through the custom dashboard, after which the account is enabled with the required roles/groups. 3. Analytics: I’d parse Nginx access logs into structured events, store/index them through the selected observability pipeline, and connect Grafana/Metabase for dashboards, filtering and reporting. PDF/CSV exports can then use the BI platform’s native reporting capabilities rather than custom-building charts. I would love to schedule a meeting or have a detailed conversation about the project to clarify some concerns about the project, this way I can demonstrate my capabilities perfectly and suggest the best result possible. Regards! Royal Designs MH Budget and timeline are placeholders.
$1,250 USD in 7 days
5.0
5.0

I’m an experienced developer skilled in React, APIs, and secure web platforms. I'll do: * Use Keycloak + OAuth2/OIDC with Nginx for authentication. * Build guest registration and admin approval through Keycloak APIs. * Process Nginx logs with PostgreSQL and visualize them using Grafana/Metabase. Q: Do you already have the server infrastructure ready, or should I set it up from scratch? I can share relevant projects and discuss availability and milestones. Regards
$750 USD in 8 days
5.2
5.2

Lima, Ecuador
Payment method verified
Member since Feb 27, 2020
$30-250 USD
$10-30 USD
$30-100 USD
$50-100 USD
$15-25 USD / hour
$8-15 USD / hour
$5-14 USD / hour
$25-50 USD / hour
$2-8 AUD / hour
$50-350 CAD
₹12500-37500 INR
$30-250 USD
£20-250 GBP
$15-25 CAD / hour
$8-15 USD / hour
$250-750 USD
₹600-1500 INR
₹600-1500 INR
$10-30 USD
$2000-6000 HKD
₹750-1250 INR / hour
₹750-1250 INR / hour
$30-250 AUD
$10-30 USD