Conectar un proveedor de identidad
Conecta Auth0, Clerk, Amazon Cognito o WorkOS en el panel para que Syncanix pueda autenticar a tus usuarios finales a través del proveedor que ya usas.
El adaptador de proveedor de identidad es la forma recomendada de autenticar a tus usuarios finales. Conectas tu proveedor una vez, por entorno, y Syncanix verifica los tokens que emite: sin secretos extra que gestionar y sin un segundo inicio de sesión para tus usuarios.
Dónde configurarlo
Abre Configuración → Federación en el panel. Elige tu proveedor, rellena los campos de abajo y guarda. Cada proveedor solo necesita un puñado de valores, todos los cuales copias del propio panel de tu proveedor.
Proveedores compatibles
Cuatro proveedores de identidad tienen integraciones de primera clase en el panel —Auth0, Clerk, Cognito y WorkOS—, y cada sección de abajo enumera los campos exactos que pide el panel. Más allá de estos, Syncanix también funciona con cualquier proveedor OIDC estándar, tus propios JWT personalizados, una sesión backend-for-frontend (BFF) o la introspección de tokens RFC 7662, configurados a través del SDK en lugar de un formulario del panel.
Conectar Auth0
Encontrarás los tres valores en la página de configuración de tu aplicación de Auth0.
- Dominio del tenant
- Tu dominio de Auth0, por ejemplo acme.us.auth0.com.
- ID de cliente de la aplicación
- El Client ID de la aplicación de Auth0 en la que inician sesión tus usuarios.
- Audiencia de la API (opcional)
- Defínela solo si tus tokens van dirigidos a una audiencia de API concreta, por ejemplo https://api.acme.com.
Conectar Clerk
Cópialos desde la configuración de tu instancia de Clerk.
- URL de la instancia
- La URL de frontend de tu Clerk, por ejemplo https://acme.clerk.accounts.dev.
- ID de cliente
- El Client ID que Clerk emite para tu aplicación.
Conectar Amazon Cognito
Tómalos de tu grupo de usuarios de Cognito y su cliente de aplicación.
- Dominio de Cognito
- Tu dominio de UI alojada, por ejemplo acme.auth.eu-central-1.amazoncognito.com.
- ID de cliente de la aplicación
- El ID de cliente de la aplicación de tu grupo de usuarios de Cognito.
- Región de AWS
- La región de AWS en la que se ejecuta tu grupo de usuarios, por ejemplo eu-central-1.
- ID del grupo de usuarios
- El ID de tu grupo de usuarios de Cognito, por ejemplo eu-central-1_AbCdEf123.
Conectar WorkOS
WorkOS usa inicio de sesión único, por lo que necesita los identificadores de tu cliente y de tu organización.
- ID de cliente
- Tu Client ID de WorkOS, por ejemplo client_xxxxxxxx.
- ID de la organización
- La organización de WorkOS a la que pertenecen tus usuarios, por ejemplo org_xxxxxxxx.
Más allá de los cuatro proveedores del panel
Si tu configuración de identidad no encaja en un formulario del panel, sigue habiendo camino: Syncanix ofrece un adaptador para cada una de las formas habituales:
- Cualquier proveedor OIDC — @syncanix/oidc
- Funciona con cualquier emisor OpenID-Connect estándar: descubre las claves de firma en la configuración well-known del emisor y verifica los tokens contra ellas.
- Tus propios JWT — @syncanix/custom-jwt
- Para apps que emiten sus propios JWT conformes al estándar: apúntalo a tu endpoint JWKS y mapea los nombres de tus claims.
- Tokens opacos — @syncanix/introspection
- Para tokens que no pueden verificarse localmente: verifica cada uno mediante el endpoint de introspección de tokens RFC 7662 de tu servidor de autorización.
- Sesiones con cookies — @syncanix/bff
- Para sesiones basadas en cookies donde ningún token puede llegar al navegador: verifica al usuario a través de un endpoint whoami en tu propio backend.
Acciones fluidas en nombre del usuario
En Auth0, Clerk y Cognito puedes marcar «acceso sin conexión». Cuando se activa, el proveedor emite un token de actualización que Syncanix guarda cifrado, de modo que las herramientas MCP pueden actuar en nombre del usuario sin un paso de conexión aparte. El inicio de sesión único de WorkOS no emite tokens de actualización, así que la opción no aparece allí.