> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Obtener code o enlace

> Envíe un código de un solo uso o un enlace mágico al correo electrónico o teléfono de un usuario para iniciar la autenticación sin contraseña.

<div id="endpoint">
  ## Endpoint
</div>

`POST /passwordless/start`

Las conexiones sin contraseña no requieren que el usuario recuerde una contraseña. En su lugar, se utiliza otro mecanismo para comprobar la identidad, como un código de un solo uso enviado por correo electrónico o SMS cada vez que el usuario inicia sesión.

Tiene tres opciones para la [autenticación sin contraseña](https://auth0.com/docs/authenticate/passwordless):

* Enviar un código de verificación por correo electrónico.
* Enviar un enlace por correo electrónico.
* Enviar un código de verificación por SMS.

<div id="remarks">
  ### Observaciones
</div>

* Si enviaste un código de verificación, ya sea por correo electrónico o SMS, después de recibirlo, debes autenticar al usuario mediante el [endpoint /passwordless/verify](/es/passwordless/authenticate-user), usando `email` o `phone_number` como `username` y el código de verificación como `password`.
* Este endpoint está diseñado para llamarse desde el lado del cliente y está sujeto a \[límites de frecuencia][https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy](https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy)).
* El script de ejemplo de auth0.js usa la versión 8 de la biblioteca. Si usas auth0.js versión 7, consulta esta [guía de referencia](/es/libraries/auth0js/v7).

<div id="error-codes">
  ### Códigos de error
</div>

Para consultar la referencia completa de los códigos de error de este endpoint, consulte [Errores > POST /passwordless/start](#post-passwordless-start).

<div id="learn-more">
  ### Más información
</div>

* [Autenticación sin contraseña](https://auth0.com/docs/authenticate/passwordless)
* [Prácticas recomendadas para la autenticación sin contraseña](https://auth0.com/docs/authenticate/passwordless/best-practices)

<div id="body-parameters">
  ## Parámetros del cuerpo
</div>

<ParamField body="client_id" type="string" required>
  El `client_id` de su aplicación.
</ParamField>

<ParamField body="client_assertion" type="string">
  Un JWT que contiene una aserción firmada con las credenciales de su aplicación. Es obligatorio cuando Private Key JWT es el método de autenticación de su aplicación.
</ParamField>

<ParamField body="client_assertion_type" type="string">
  Use el valor `urn:ietf:params:oauth:client-assertion-type:jwt-bearer`. Es obligatorio cuando Private Key JWT es el método de autenticación de la aplicación.
</ParamField>

<ParamField body="client_secret" type="string">
  El `client_secret` de su aplicación. Es obligatorio **solo** para las aplicaciones web regulares.
</ParamField>

<ParamField body="connection" type="string" required>
  Cómo enviar el code/enlace al usuario. Use `email` para enviarlo por correo electrónico o `sms` para enviarlo por SMS.

  Valores permitidos: `email`, `sms`
</ParamField>

<ParamField body="email" type="string">
  Establezca este valor en la dirección de correo electrónico del usuario cuando `connection=email`.
</ParamField>

<ParamField body="phone_number" type="string">
  Establezca este valor en el número de teléfono del usuario cuando `connection=sms`.
</ParamField>

<ParamField body="send" type="string">
  Use `link` para enviar un enlace o `code` para enviar un código de verificación. Si es nulo, se enviará un enlace.

  Valores permitidos: `link`, `code`
</ParamField>

<ParamField body="authParams" type="object">
  Cualquier parámetro de autenticación que desee agregar, como `scope`, `state`, `redirect_uri`, etc.

  <Expandable title="propiedades">
    <ParamField body="scope" type="string">
      alcances de OAuth.
    </ParamField>

    <ParamField body="state" type="string">
      Parámetro `state` para mantener el estado entre la solicitud y el callback.
    </ParamField>
  </Expandable>
</ParamField>

<div id="response-messages">
  ## Mensajes de respuesta
</div>

| Estado | Descripción                                        |
| ------ | -------------------------------------------------- |
| 200    | El code o el enlace se enviaron correctamente.     |
| 400    | Solicitud incorrecta. Parámetros no válidos.       |
| 401    | No autorizado. Credenciales de cliente no válidas. |
