saltar al contenido principal
Explorar la documentación

Conectar un proveedor de identidad

Conecta Auth0, Clerk, Amazon Cognito o WorkOS en el panel para que Syncanix pueda autenticar a tus usuarios finales a través del proveedor que ya usas.

El adaptador de proveedor de identidad es la forma recomendada de autenticar a tus usuarios finales. Conectas tu proveedor una vez, por entorno, y Syncanix verifica los tokens que emite: sin secretos extra que gestionar y sin un segundo inicio de sesión para tus usuarios.

Dónde configurarlo

Abre Configuración → Federación en el panel. Elige tu proveedor, rellena los campos de abajo y guarda. Cada proveedor solo necesita un puñado de valores, todos los cuales copias del propio panel de tu proveedor.

Proveedores compatibles

Cuatro proveedores de identidad tienen integraciones de primera clase en el panel —Auth0, Clerk, Cognito y WorkOS—, y cada sección de abajo enumera los campos exactos que pide el panel. Más allá de estos, Syncanix también funciona con cualquier proveedor OIDC estándar, tus propios JWT personalizados, una sesión backend-for-frontend (BFF) o la introspección de tokens RFC 7662, configurados a través del SDK en lugar de un formulario del panel.

Conectar Auth0

Encontrarás los tres valores en la página de configuración de tu aplicación de Auth0.

Dominio del tenant
Tu dominio de Auth0, por ejemplo acme.us.auth0.com.
ID de cliente de la aplicación
El Client ID de la aplicación de Auth0 en la que inician sesión tus usuarios.
Audiencia de la API (opcional)
Defínela solo si tus tokens van dirigidos a una audiencia de API concreta, por ejemplo https://api.acme.com.

Conectar Clerk

Cópialos desde la configuración de tu instancia de Clerk.

URL de la instancia
La URL de frontend de tu Clerk, por ejemplo https://acme.clerk.accounts.dev.
ID de cliente
El Client ID que Clerk emite para tu aplicación.

Conectar Amazon Cognito

Tómalos de tu grupo de usuarios de Cognito y su cliente de aplicación.

Dominio de Cognito
Tu dominio de UI alojada, por ejemplo acme.auth.eu-central-1.amazoncognito.com.
ID de cliente de la aplicación
El ID de cliente de la aplicación de tu grupo de usuarios de Cognito.
Región de AWS
La región de AWS en la que se ejecuta tu grupo de usuarios, por ejemplo eu-central-1.
ID del grupo de usuarios
El ID de tu grupo de usuarios de Cognito, por ejemplo eu-central-1_AbCdEf123.

Conectar WorkOS

WorkOS usa inicio de sesión único, por lo que necesita los identificadores de tu cliente y de tu organización.

ID de cliente
Tu Client ID de WorkOS, por ejemplo client_xxxxxxxx.
ID de la organización
La organización de WorkOS a la que pertenecen tus usuarios, por ejemplo org_xxxxxxxx.

Más allá de los cuatro proveedores del panel

Si tu configuración de identidad no encaja en un formulario del panel, sigue habiendo camino: Syncanix ofrece un adaptador para cada una de las formas habituales:

Cualquier proveedor OIDC — @syncanix/oidc
Funciona con cualquier emisor OpenID-Connect estándar: descubre las claves de firma en la configuración well-known del emisor y verifica los tokens contra ellas.
Tus propios JWT — @syncanix/custom-jwt
Para apps que emiten sus propios JWT conformes al estándar: apúntalo a tu endpoint JWKS y mapea los nombres de tus claims.
Tokens opacos — @syncanix/introspection
Para tokens que no pueden verificarse localmente: verifica cada uno mediante el endpoint de introspección de tokens RFC 7662 de tu servidor de autorización.
Sesiones con cookies — @syncanix/bff
Para sesiones basadas en cookies donde ningún token puede llegar al navegador: verifica al usuario a través de un endpoint whoami en tu propio backend.

Acciones fluidas en nombre del usuario

En Auth0, Clerk y Cognito puedes marcar «acceso sin conexión». Cuando se activa, el proveedor emite un token de actualización que Syncanix guarda cifrado, de modo que las herramientas MCP pueden actuar en nombre del usuario sin un paso de conexión aparte. El inicio de sesión único de WorkOS no emite tokens de actualización, así que la opción no aparece allí.

Disponibilidad

Próximos pasos