Skip to main content

Descripción general

Laravel Bluesky admite dos métodos de autenticación. Las llamadas a la API tras autenticarse son comunes en ambos.
El nombre LegacyAgent significa “método de autenticación anterior a OAuth”, pero App Password en sí no está marcado como obsoleto. En escenarios sin interacción del usuario, como notificaciones o publicaciones automáticas, App Password suele ser más sencillo y adecuado.

Arquitectura

BlueskyManager es la implementación real del Facade Bluesky. Configuras un agente con login() o withToken() y, a partir de ahí, las llamadas a la API usan los mismos métodos en cualquiera de los dos métodos de autenticación.

App Password (LegacyAgent)

Flujo de autenticación

Bluesky::login()

Solo tienes que configurar el App Password en .env y llamar a login().

Reutilizar LegacySession

Llamar a login() cada vez implica una petición a la API en cada ocasión. Cachear la sesión y reutilizarla es más eficiente.

Claves principales de LegacySession

Casos de uso adecuados

  • Publicaciones automáticas en jobs de segundo plano y en la cola
  • Notificaciones mediante los canales de Laravel Notification
  • Procesos por lotes y tareas programadas
  • Publicar desde la propia cuenta de la aplicación

OAuth (OAuthAgent)

Flujo de autenticación

Bluesky::withToken()

Pasas a withToken() el OAuthSession obtenido con Socialite.
Incluso en jobs de segundo plano o en la consola, puedes construir OAuthSession a partir de valores guardados en la base de datos.

Claves principales de OAuthSession

El refresh_token de OAuth solo se puede usar una vez. Usa el evento OAuthSessionUpdated para actualizar siempre la base de datos tras un refresh de tokens. Consulta los detalles en Socialite.

Casos de uso adecuados

  • Login de usuarios mediante Socialite
  • Operaciones a la API en nombre del usuario
  • Cuando cada usuario debe operar con una cuenta distinta

Las llamadas a la API tras autenticarse son comunes

Con cualquiera de los dos métodos de autenticación, tras withToken() se utilizan los mismos métodos de la API.
BlueskyManager alterna internamente entre LegacyAgent y OAuthAgent, pero el código que llama a la API no se ve afectado.

¿Cuál elegir?

Cuando dudes, lo más claro es distinguir por el objetivo. Si “la aplicación actúa por sí sola”, usa App Password; si “el usuario opera”, usa OAuth. También es habitual combinar ambos: App Password para notificaciones y OAuth para el login de usuarios.

Enlaces de referencia

Última modificación el 13 de julio de 2026