- Inicio de sesión social
- Claves de acceso
- Autenticación sin contraseña mediante SMS
- Autenticación sin contraseña mediante correo electrónico
- Biometría (WebAuthn)
Conexiones sin contraseña frente a la autenticación sin contraseña
No puede crear usuarios sin contraseña desde Auth0 Dashboard. Créelos directamente desde la Management API si el registro está deshabilitado. En el campo Connection, use email para los usuarios sin contraseña que usan una dirección de correo electrónico y SMS para los usuarios sin contraseña que usan un número de teléfono móvil.
- Un usuario llega a la pantalla de inicio de sesión de su aplicación y selecciona la opción Continuar con [provider].
- El usuario sigue las indicaciones del proveedor seleccionado para autenticarse con sus credenciales sociales.
- El usuario es redirigido a su aplicación para completar el proceso de inicio de sesión.
Claves de acceso
- Claves de acceso en Universal Login para aplicaciones web
- Claves de acceso nativas para aplicaciones de Android e iOS
- Un usuario llega a la página de Universal Login de su aplicación e introduce su correo electrónico.
- A continuación, el usuario puede elegir entre crear una clave de acceso o continuar con la autenticación tradicional.
- Cuando el usuario selecciona Crear una nueva clave de acceso, se inicia el flujo de claves de acceso del navegador y se le pide que se autentique con las credenciales de su dispositivo, como datos biométricos.
- Una vez completada la autenticación local, la clave de acceso se guarda en el dispositivo del usuario y se sincroniza con su proveedor de claves de acceso (como iCloud o Google).
Autenticación sin contraseña basada en SMS
- Un usuario llega a la pantalla de inicio de sesión de su aplicación e introduce su número de teléfono.
- Auth0 envía al usuario un OTP por SMS.
- El usuario copia el código y vuelve a la pantalla de inicio de sesión.
- El usuario introduce el código en el campo correspondiente e inicia sesión en su aplicación.
- Autenticación sin contraseña con Universal Login
- Autenticación sin contraseña con Classic Login
- Autenticación sin contraseña con Embedded Login
Actualmente, esta categoría de autenticación sin contraseña se trata como un tipo de conexión único en su inquilino, independiente de otras conexiones de base de datos, sociales o empresariales.Cuando un usuario se autentica con este método, su perfil se crea en la conexión sin contraseña usando Auth0 como Proveedor de identidad (IdP). Como no puede garantizar que los usuarios inicien sesión siempre con el mismo correo electrónico o número de teléfono, es posible que terminen con varios perfiles de usuario en el almacén de datos de Auth0. Si se crean duplicados, puede asociar varios perfiles de usuario vinculando sus cuentas.En algunos casos, un perfil de usuario creado mediante este tipo de conexión sin contraseña puede compartir un identificador (como el correo electrónico o el número de teléfono) con un perfil asociado a otro tipo de conexión, como una conexión empresarial o social. Si esto ocurre, puede usar la vinculación de cuentas para asociar perfiles sin contraseña con identidades de otras conexiones.
Autenticación sin contraseña por correo electrónico
Actualmente, esta categoría de autenticación sin contraseña se considera un tipo de conexión exclusivo dentro de su inquilino, separado de otras conexiones de base de datos, sociales o empresariales.Cuando un usuario se autentica con este método, su perfil se crea en la conexión sin contraseña, con Auth0 como Proveedor de identidad (IdP). Como no puede garantizarse que los usuarios inicien sesión siempre con el mismo correo electrónico o número de teléfono, un mismo usuario puede acabar teniendo varios perfiles de usuario en el almacén de datos de Auth0. Si se crean duplicados, puede asociar varios perfiles de usuario vinculando sus cuentas.En algunos casos, un perfil de usuario creado mediante este tipo de conexión sin contraseña puede compartir un identificador (como el correo electrónico o el número de teléfono) con un perfil asociado a otro tipo de conexión, como una conexión empresarial o social. Si esto ocurre, puede usar la vinculación de cuentas para asociar perfiles sin contraseña con identidades de otras conexiones.
Contraseñas de un solo uso
- Un usuario llega a la pantalla de Login de su aplicación e introduce su correo electrónico.
- Auth0 envía un OTP al correo electrónico del usuario.
- El usuario copia el código y vuelve a su pantalla de Login.
- El usuario introduce el código en el espacio proporcionado e inicia sesión en su aplicación.
- Autenticación sin contraseña con Universal Login
- Autenticación sin contraseña con Classic Login
- Autenticación sin contraseña con Embedded Login
Enlaces mágicos
- Un usuario llega a la pantalla de inicio de sesión de su aplicación e introduce su correo electrónico.
- Auth0 envía un enlace mágico al usuario a la dirección de correo electrónico proporcionada.
- El usuario hace clic en el enlace mágico de su correo electrónico e inicia sesión automáticamente en su aplicación.
Biometría (WebAuthn)
Aunque Auth0 sigue admitiendo el método de autenticación heredado Identifier First with Biometrics, se recomienda encarecidamente que use en su lugar la autenticación basada en passkeys.
- Habilitar Universal Login.
- Configurar una conexión de base de datos.
- Configurar la autenticación Identifier First + Biometrics.
- Un usuario accede a la página de Universal Login de su aplicación e introduce su dirección de correo electrónico.
- El usuario primero se autentica con sus credenciales tradicionales. Luego, se le pide que inscriba su dispositivo en biometría.
- Si el usuario decide inscribirse, sigue las indicaciones de su dispositivo para completar el proceso de configuración biométrica.