- Las passkeys permiten a los usuarios autenticarse con biometría o credenciales vinculadas al dispositivo (como una huella digital, un PIN o un patrón), por lo que el inicio de sesión es más rápido y no requiere recordar una contraseña.
- Las passkeys sincronizan credenciales entre dispositivos para que los usuarios no tengan que volver a inscribirse en cada dispositivo nuevo.
- Las passkeys son resistentes al phishing porque usan criptografía de clave pública, por lo que no hay secretos compartidos y el dispositivo del usuario genera claves únicas para cada cuenta.
- Las passkeys ofrecen una recuperación más confiable porque las credenciales almacenadas pueden conservarse aunque se pierda el dispositivo original.
- Las passkeys vinculan las credenciales a un dominio específico para que los usuarios puedan autenticarse en un dominio completo con una sola passkey.
Acerca de las passkeys en Auth0
- Passkeys de Universal Login para aplicaciones web
- Aplicaciones nativas con Embedded Login
- Passkeys nativas para aplicaciones Android e iOS
Vista previa del flujo de registro
Vista previa del flujo de registro
La interfaz de usuario de registro solicita al usuario su dirección de correo electrónico.

La interfaz de usuario de registro solicita al usuario que use passkeys.

El administrador de credenciales del usuario le solicita que cree una passkey.

Si el usuario selecciona Continuar, se le pedirá que se autentique con las credenciales de su dispositivo.

Si el usuario selecciona Probar de otra manera, se le pedirá que escanee un código QR con el dispositivo en el que quiere crear la passkey.

Vista previa del flujo de inicio de sesión
Vista previa del flujo de inicio de sesión
La interfaz de usuario de inicio de sesión solicita al usuario su dirección de correo electrónico y/o una passkey.
La política de passkeys de su conexión de base de datos le permite elegir si la interfaz de usuario de inicio de sesión permite el autocompletado, muestra el botón de passkey o ambas opciones.
Si el usuario introduce su correo electrónico, el autocompletado sugiere sus passkeys almacenadas junto con otras credenciales, como contraseñas.Si el usuario selecciona el botón Continuar con una passkey, su administrador de credenciales le solicita que elija qué passkey usar.


Passkey con MFA habilitado
Passkey con múltiples dominios personalizados (MCD)
ID de la parte de confianza para passkeys
El dominio de su aplicación debe agregarse a la lista de Allowed Origins (CORS) en la configuración de su aplicación para que el RP ID funcione correctamente.
login.example.com y su aplicación nativa se sirve en app.example.com, puede configurar el RP ID como example.com para que los usuarios finales puedan autenticarse en ambas aplicaciones (y en cualquier otro subdominio de example.com) con una única passkey.
| Entorno | Dominio raíz | RP ID |
|---|---|---|
| Web | https://login.example.com | example.com |
| iOS | app.example.com | example.com |
| Android | assetlinks.json | example.com |
rp.id para cada dominio personalizado.
Para obtener más información sobre cómo personalizar el RP ID, consulte Configurar la política de passkeys.