Cómo funciona
email antes de que Auth0 lo autentique.
Si la dirección de correo electrónico a la que se envió el OTP coincide con la de un usuario existente, Auth0 autentica a ese usuario:
Inicio de sesión integrado

Universal Login

Configurar la conexión
- Vaya a Auth0 Dashboard > Authentication > sin contraseña y habilite el interruptor de Email.
-
Seleccione Email para abrir la ventana de configuración, cambie a la vista Settings y luego introduzca los valores de From, Subject y Message para su correo electrónico.
Debe cambiar el valor de From por una dirección de correo electrónico que no use el dominio
auth0.compara que Auth0 pueda enviar sus plantillas de correo electrónico personalizadas. Si no lo hace, Auth0 enviará la plantilla de correo electrónico predeterminada. -
Configure OTP Expiry y OTP Length.
- Solo se aceptará el último OTP (o enlace) emitido. En cuanto se emita el más reciente, los demás quedarán invalidados. Una vez usado, el más reciente también quedará invalidado.
- Solo se permiten tres intentos fallidos de introducir el OTP. Después de eso, deberá solicitarse un nuevo code.
- El OTP emitido será válido, de forma predeterminada, durante tres minutos antes de caducar.
- Si decide ampliar el tiempo de caducidad del OTP, también debería aumentar su longitud. De lo contrario, un atacante tendrá más tiempo para intentar adivinar un code corto.
- Decida si desea Disable Sign Ups. Si habilita esta configuración, puede permitir el acceso sin contraseña solo a usuarios existentes, pero podría exponer su aplicación al riesgo de ataques de enumeración de usuarios. Para obtener más información, consulte Prácticas recomendadas para conexiones sin contraseña.
- Seleccione Save.
Compatibilidad multilingüe
x-request-language. Si no se establece este encabezado, el idioma se extrae del encabezado accept-language, que el navegador configura automáticamente.
Sintaxis del mensaje
request_language para cambiar el idioma del mensaje:
| Parámetro | Descripción |
|---|---|
code | La contraseña que se debe usar. |
link | El enlace de inicio de sesión generado. |
application.name | El nombre de la aplicación con la que el usuario se está registrando. |
request_language | El idioma solicitado para el contenido del mensaje. |
operation | Indica que la plantilla se activó por una actualización del correo electrónico de un usuario a través de la API. Cuando se activa, el valor es change_email; de lo contrario, es null. |
organization.idorganization.display_nameorganization.nameorganization.metadataorganization.branding.logo_urlorganization.branding.colors.primaryorganization.branding.colors.page_background