Flujos de inicio de sesión afectados
- Flujo de código de autorización
- Flujo de código de autorización con PKCE
- Autenticación entre orígenes
- Flujo de autorización de dispositivo
- Flujo híbrido
- Flujo implícito con Form Post
- Lenguaje de marcado para aserciones de seguridad (SAML)
- Protocolo de federación de servicios web (WS-Fed)
- Redirigirán a la ruta de inicio de sesión predeterminada de la aplicación asociada para reiniciar el flujo con una nueva transacción de inicio de sesión O
- Mostrarán una página de error si no ha configurado la ruta de inicio de sesión predeterminada de la aplicación o si utiliza Classic Login. El usuario final debe volver a su aplicación para reiniciar la transacción de inicio de sesión. Puede personalizar esta página de error mediante .
Actions
/authorize de Universal Login. Iniciar una nueva transacción de inicio de sesión sin una acción explícita del usuario es la principal causa de que las transacciones tarden demasiado en completarse, ya que el nuevo intento de inicio de sesión queda desatendido en una ventana del navegador y puede ser vulnerable a ataques maliciosos.
Si usa Universal Login:
- Le recomendamos que configure rutas de inicio de sesión predeterminadas para sus aplicaciones en el o mediante la de Auth0. Este método inicia automáticamente transacciones de inicio de sesión y ofrece la mejor experiencia de usuario, ya que el flujo de inicio de sesión se reinicia sin interrupciones para los usuarios finales activos cuando la transacción ha expirado.
- Si su configuración no permite usar rutas de inicio de sesión predeterminadas, le recomendamos que personalice las páginas de error de Auth0 para ofrecer una mejor experiencia de usuario. Puede usar las páginas de error para indicar al usuario que vuelva a su aplicación para reiniciar el intento de inicio de sesión.
- Si no aplica ninguna de las dos opciones anteriores, mostraremos la página de error predeterminada de Auth0:

Revisar los registros del inquilino
Deprecation Notice con esta búsqueda: type:depnote AND description:*Long*state*expirations*. Estos resultados señalarán transacciones de Login y las aplicaciones (es decir, client_id) con una duración superior a 1 hora.
Tenga en cuenta que estos registros están sujetos a limitación de frecuencia y verá uno por hora por client_id.
Verificar la migración
- Vaya a Auth0 Dashboard > Configuración del Tenant > Avanzado y busque la sección Migrations.
- Desactive Long state expirations. Al deshabilitar esta configuración, las transacciones solo duran 1 hora. Al habilitarla, las transacciones pueden durar hasta 3 días.