Inicio de sesión con Passkey
Objetivo
Explica cómo preparar y usar el inicio de sesión con Passkey para sitios en un entorno de navegador remoto.
Requisitos previos
- El sitio de destino admite Passkey, WebAuthn o inicio de sesión con llave de seguridad.
- El usuario ha registrado una Passkey en el sitio de destino.
- El flujo de acceso del navegador remoto admite la interacción de autenticación requerida.
Pasos
- Confirma en la configuración del sitio que la URL, el dominio y el flujo de inicio de sesión sean correctos.
- El usuario abre el sitio de destino desde el portal.
- Selecciona inicio de sesión con Passkey en el sitio de destino.
- Completa la autenticación según las indicaciones del navegador.
- Tras iniciar sesión correctamente, confirma que el navegador remoto entra en la página de negocio objetivo.
Prueba local de Passkey para el sitio de destino
Passkey está fuertemente vinculada al dominio que ve el navegador. Al probar el inicio de sesión con Passkey de un sitio de destino, no accedas solo mediante la IP del servidor o una dirección temporal de reenvío. El navegador local debe iniciar acceso HTTPS con el dominio del sitio de destino, y el sistema debe reconocer ese dominio como dominio de negocio que puede ser proxyado.
Se recomienda preparar lo siguiente:
- En la plataforma de administración, ve a «Configuración del sistema > Gestión de dominios», haz clic en «Agregar dominio» y agrega el dominio del sitio de destino, por ejemplo
login.example.com. Esta página corresponde aDomains.vueen el administrador y mantiene los dominios de negocio que el sistema puede procesar. - Instala el certificado raíz de Caddy en el equipo local. Cuando un entorno intranet o de prueba usa certificados internos de Caddy, el navegador debe confiar en ese certificado raíz; de lo contrario Passkey/WebAuthn no completará la autenticación porque HTTPS no es confiable. Consulta Instalación de certificado interno.
- Agrega la resolución del dominio del sitio de destino en
hostslocal y apunta ese dominio a la IP del servidor de despliegue. Por ejemplo:
<SERVER_IP> login.example.comEn Windows normalmente se modifica C:\Windows\System32\drivers\etc\hosts; en macOS/Linux normalmente se modifica /etc/hosts. Después del cambio, vuelve a abrir el navegador y limpia la caché DNS si es necesario.
- Accede a la dirección de prueba con el dominio del sitio de destino:
https://<dominio-del-sitio-destino>/?saas=<...>&_d=<dirección-del-sitio-destino>Donde:
| Parámetro | Descripción |
|---|---|
<dominio-del-sitio-destino> | Dominio agregado en «Gestión de dominios» y apuntado a la IP del servidor de despliegue en hosts local |
saas | Parámetro de acceso SaaS generado por el sistema o requerido por el escenario de negocio |
_d | Dirección del sitio de destino, normalmente la URL que se debe abrir realmente |
Tras completar la preparación, el origin en la barra de direcciones del navegador será el dominio del sitio de destino, y el certificado HTTPS estará confiado localmente. Así se cumplen las condiciones básicas para probar el inicio de sesión con Passkey del sitio de destino.
Verificación
- El sitio de destino reconoce el método de inicio de sesión Passkey.
- El usuario completa la autenticación y entra en el sitio.
- Si la autenticación falla, usa las indicaciones del sitio y los logs del navegador remoto para diagnosticar.
Preguntas frecuentes
- Passkey sigue siendo una función en fase alpha, y el inicio de sesión puede fallar en algunos sitios.