> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación con passkey en conexiones de base de datos

> Obtén información sobre la implementación de passkey de Auth0, una credencial de dispositivo WebAuthn resistente al phishing con ventajas frente a los métodos de autenticación tradicionales.

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "Acceso anticipado"
  };
  const stageText = stageTextMap[stage] || "una etapa de lanzamiento del producto";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Esta funcionalidad está disponible en los {linkify(`planes ${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Para participar, ponte en contacto con " + contact + ". "}
            {terms && <>Al usar esta funcionalidad, aceptas los términos aplicables de la prueba gratuita incluidos en el {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} de Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La funcionalidad {feature} está en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

Las passkey son un método de autenticación seguro y sin contraseña basado en los [estándares FIDO2 (WebAuthn y CTAP)](https://en.wikipedia.org/wiki/WebAuthn). Tienen varias ventajas frente a la autenticación tradicional con identificador y contraseña:

* **Las passkey permiten a los usuarios autenticarse con biometría o credenciales vinculadas al dispositivo** (como una huella digital, un PIN o un patrón), por lo que el inicio de sesión es más rápido y no requiere recordar una contraseña.

* **Las passkey sincronizan credenciales entre dispositivos** para que los usuarios no tengan que volver a inscribirse en cada dispositivo nuevo.

* **Las passkey son resistentes al phishing** porque usan criptografía de clave pública, por lo que no hay secretos compartidos y el dispositivo del usuario genera claves únicas para cada cuenta.

* **Las passkey ofrecen una recuperación más confiable** porque las credenciales almacenadas pueden conservarse aunque se pierda el dispositivo original.

* **Las passkey vinculan las credenciales a un dominio específico** para que los usuarios puedan autenticarse en un dominio completo con una sola passkey.

Para obtener más información sobre las passkey, consulte [el resumen sobre passkey de FIDO Alliance](https://fidoalliance.org/passkeys).

<div id="about-passkeys-on-auth0">
  ## Acerca de las passkeys en Auth0
</div>

Auth0 admite passkeys como método de autenticación para conexiones de base de datos y ofrece tres métodos de implementación, según el tipo de aplicación:

* Passkeys de Universal Login para aplicaciones web
* [Aplicaciones nativas con Embedded Login](/es/docs/authenticate/passwordless/implement-login/embedded-login/native)
* [Passkeys nativas para aplicaciones Android e iOS](/es/docs/authenticate/database-connections/passkeys/native-passkeys-for-mobile-applications)

Auth0 tiene un límite de 20 passkeys por usuario.

Cuando habilita las passkeys en su conexión de base de datos, estas quedan disponibles para los usuarios durante el registro y el inicio de sesión.

<AccordionGroup>
  <Accordion title="Vista previa del flujo de registro">
    <Steps>
      <Step title="La interfaz de usuario de registro solicita al usuario su dirección de correo electrónico.">
        <Frame>
          <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=042103b55ad9900294b1c5b79490e328" alt="" width="402" height="422" data-path="docs/images/cdy7uua7fh8z/5SlpzscSseNOuJlvhOgBqr/318d95254ef48197a32e58c92be00d2b/signup-passkey_default.png" />
        </Frame>

        El usuario introduce su dirección de correo electrónico y selecciona **Continuar**.
      </Step>

      <Step title="La interfaz de usuario de registro solicita al usuario que use passkeys.">
        <Frame>
          <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=8fc9098a5d845fe096fc4edc74d75ede" alt="" width="494" height="769" data-path="docs/images/cdy7uua7fh8z/7vZK4q4iUtxyld1Os6og4s/c6df982f684824ef9f11a7ef9a477700/Passkeys_-_UL_-_English.png" />
        </Frame>

        El usuario selecciona **Crear una passkey**.
      </Step>

      <Step title="El administrador de credenciales del usuario le solicita que cree una passkey.">
        <Frame>
          <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=4876b2c5917c3683a1f30097eabb31f8" alt="" width="400" height="300" data-path="docs/images/cdy7uua7fh8z/IsWmSXNHc2fvRuEgn5DpK/52b2464e21c8dc68bb06869126043ba9/Signup_-_Passkey_-_Browser_OS_Create_a_Passkey.png" />
        </Frame>

        <Columns cols={2}>
          <div>
            Si el usuario selecciona **Continuar**, se le pedirá que se autentique con las credenciales de su dispositivo.

            <Frame caption="Ejemplo de solicitud de autenticación con credenciales del dispositivo">
              <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
            </Frame>
          </div>

          <div>
            Si el usuario selecciona **Probar de otra manera**, se le pedirá que escanee un código QR con el dispositivo en el que quiere crear la passkey.

            <Frame caption="Ejemplo de código QR">
              <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=212cfd5842ab5be1996f0c33a300997d" alt="" width="402" height="407" data-path="docs/images/cdy7uua7fh8z/2yXrkVbYLxxp6MXnrZLqVN/5f67ddf9b8003729a11604a3af3e553d/passkey-browser-cross-device.png" />
            </Frame>
          </div>
        </Columns>
      </Step>
    </Steps>
  </Accordion>

  <Accordion title="Vista previa del flujo de inicio de sesión">
    <Steps>
      <Step title="La interfaz de usuario de inicio de sesión solicita al usuario su dirección de correo electrónico y/o una passkey.">
        La política de passkeys de su conexión de base de datos le permite elegir si la interfaz de usuario de inicio de sesión permite el autocompletado, muestra el botón de passkey o ambas opciones.

        <Frame>
          <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=844b4df1d2c3d49db68c21ece9620bb7" alt="" width="402" height="570" data-path="docs/images/cdy7uua7fh8z/3qqI3Uo1z1yQhvb7boQ0cx/820f38ffdec77388331ef238ff80de88/login-passkey_default.png" />
        </Frame>

        Si el usuario introduce su correo electrónico, el autocompletado sugiere sus passkeys almacenadas junto con otras credenciales, como contraseñas.

        Si el usuario selecciona el botón **Continuar con una passkey**, su administrador de credenciales le solicita que elija qué passkey usar.

        <Frame>
          <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=5f0f70c6664bb87e9f50ab366973d098" alt="" width="400" height="359" data-path="docs/images/cdy7uua7fh8z/tC4UZmYFgo7Zjt9kviP9j/690b87af58068c18a4609c8e9431e5b7/Login_-_Passkeys_-_Choose_a_passkey.png" />
        </Frame>
      </Step>

      <Step title="El administrador de credenciales del usuario le solicita que se autentique con las credenciales de su dispositivo.">
        <Frame caption="Ejemplo de solicitud de autenticación con credenciales del dispositivo">
          <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=35e854d35d7bda9466a9f2c7a54fab86" alt="" width="400" height="469" data-path="docs/images/cdy7uua7fh8z/6OJlPQrWBhgO8izXXoKbOw/a3c1af9a94aaeffc50793e3e9b88db8f/Signup_-_Passkeys_-_Chrome_Prompt_for_Device_Credentials.png" />
        </Frame>
      </Step>
    </Steps>
  </Accordion>
</AccordionGroup>

Las passkeys no reemplazan ni invalidan las credenciales existentes de un usuario. Cuando un usuario crea su passkey, esta se agrega a su cuenta como método de autenticación, pero las credenciales existentes de correo electrónico/username y contraseña siguen siendo válidas.

<div id="passkeys-with-mfa-enabled">
  ### Passkey con MFA habilitado
</div>

Si <Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación de usuarios que utiliza un factor adicional al nombre de usuario y la contraseña, como un código por SMS." cta="Ver glosario" href="/es/docs/glossary?term=MFA">MFA</Tooltip> está habilitado, es posible que se pida al usuario que complete una prueba de MFA después de autenticarse con una passkey, según la configuración y la evaluación de riesgos.

El comportamiento predeterminado es exigir que se complete una prueba de MFA independientemente de si el método de autenticación utilizado fue una contraseña o una passkey. Dado el alto nivel de seguridad que proporcionan las passkey, puede omitir MFA para los usuarios que se hayan autenticado con una passkey para reducir la fricción. Esto puede lograrse mediante una Action de post-login.

Para obtener más información, consulte [Reduce friction with passkeys](/es/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger#reduce-friction-with-passkeys) y [Autenticación multifactor](/es/docs/secure/multi-factor-authentication).

<div id="passkeys-with-multiple-custom-domains-mcd">
  ### Passkey con múltiples dominios personalizados (MCD)
</div>

<ReleaseStageNotice feature="Múltiples dominios personalizados" stage="ea" plans="Enterprise" terms="true" />

Si tiene habilitados varios dominios personalizados en su inquilino, Auth0 mantiene una relación uno a uno entre un dominio y la passkey de ese dominio. Los usuarios de una base de datos habilitada para passkey pueden registrarse e iniciar sesión con una passkey vinculada al dominio específico en el que se creó. Los usuarios solo pueden inscribir una passkey para un dominio (el primero en el que la inscriben, entre los múltiples dominios personalizados del inquilino).

Para el inicio de sesión sin contraseña, el dominio personalizado seleccionado debe reflejarse en el Magic Link del flujo de inicio de sesión sin contraseña.

<div id="relying-party-id-for-passkeys">
  ### ID de la parte de confianza para passkeys
</div>

El [identificador de la parte de confianza (RP ID)](https://www.w3.org/TR/webauthn-2/#relying-party-identifier) es un dominio al que WebAuthn vincula credenciales como las passkeys. El RP ID define qué orígenes de solicitud están permitidos para la autenticación.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El dominio de su aplicación debe agregarse a la lista de **Allowed Origins (CORS)** en la [configuración de su aplicación](https://manage.auth0.com/#/applications) para que el RP ID funcione correctamente.
</Callout>

Definir el RP ID como sufijo del origen permite a los usuarios autenticarse en varios subdominios con una sola passkey. Por ejemplo, si su aplicación web se sirve en `login.example.com` y su aplicación nativa se sirve en `app.example.com`, puede configurar el RP ID como `example.com` para que los usuarios finales puedan autenticarse en ambas aplicaciones (y en cualquier otro subdominio de `example.com`) con una única passkey.

| Entorno | Dominio raíz                | RP ID         |
| :------ | :-------------------------- | :------------ |
| Web     | `https://login.example.com` | `example.com` |
| iOS     | `app.example.com`           | `example.com` |
| Android | `assetlinks.json`           | `example.com` |

Con Auth0, puede personalizar el RP ID como dominio raíz o dominio superior para que los usuarios puedan autenticarse en aplicaciones móviles o web con la misma passkey. Si usa múltiples dominios personalizados, también puede configurar `rp.id` para cada dominio personalizado.

Para obtener más información sobre cómo personalizar el RP ID, consulte [Configurar la política de passkeys](/es/docs/authenticate/database-connections/passkeys/configure-passkey-policy).

<div id="learn-more">
  ## Más información
</div>

* [Configurar la autenticación con passkeys](/es/docs/authenticate/database-connections/passkeys/configure-passkey-policy)
* [Monitorear eventos de passkeys en los registros del Tenant](/es/docs/authenticate/database-connections/passkeys/monitor-passkey-events-in-tenant-logs)
