Skip to main content
Esta página es parte de una habilidad de agente de codificación con IA y está escrita para agentes, no para humanos. Para la documentación de Base44 legible por humanos, consulta la documentación para desarrolladores.

Módulo Auth

Autenticación de usuario, registro y gestión de sesión mediante base44.auth.

Contenido


Tipos TypeScript

Interfaz User

Interfaz LoginResponse

Interfaces de parámetros

RegisterParams

VerifyOtpParams

ResetPasswordParams

ChangePasswordParams

Tipo Provider


Métodos

Interfaz del módulo

Tabla de referencia de métodos


Ejemplos

Registrar nuevo usuario (flujo completo)

El registro requiere verificación de correo antes del login. Flujo completo:
  1. Registrar - Crear la cuenta de usuario
  2. Correo de verificación enviado - El usuario recibe un código OTP
  3. Verificar OTP - El usuario introduce el código para verificar el correo
  4. Iniciar sesión - El usuario ahora puede iniciar sesión
Importante: Los usuarios no pueden iniciar sesión hasta que completen la verificación OTP. Intentar llamar a loginViaEmailPassword antes de la verificación fallará.

Iniciar sesión con correo/contraseña

Iniciar sesión con proveedor OAuth

Proveedores admitidos: 'google' (habilitado por defecto), 'microsoft' y 'facebook'. Habilita Microsoft o Facebook en la configuración de autenticación de tu app antes de usarlos.

Obtener usuario actual

Actualizar perfil de usuario

Comprobar estado de autenticación

Logout

Logout redirige al usuario al endpoint de logout del lado del servidor (/api/apps/auth/logout) para borrar cookies HTTP-only y la sesión, luego redirige a la URL dada (o a la página actual si se omite). Requiere un entorno de navegador.

Patrón de ruta protegida

Establecer token de autenticación

Invitar usuario a la aplicación

Verificación OTP

Flujo de restablecimiento de contraseña

Cambiar contraseña


Manejo de errores

Escenarios de error comunes

El módulo auth puede lanzar varios errores. Aquí hay escenarios comunes y cómo manejarlos:

Errores de autenticación (401/403)

Errores de validación (400/422)

Limitación de tasa (429)

Manejador de errores genérico


Proveedores de autenticación

Configura los proveedores de autenticación en el panel de tu app:

Proveedores disponibles

Integrados (todos los planes):
  • Email/Password - Predeterminado, siempre habilitado
  • Google - Autenticación OAuth
  • Microsoft - Autenticación OAuth
  • Facebook - Autenticación OAuth
Proveedores SSO (plan Elite):
  • Okta
  • Azure AD
  • GitHub

Usar proveedores OAuth

  • Google – habilitado por defecto.
  • Microsoft – habilita en la configuración de autenticación de tu app antes de usarlo.
  • Facebook – habilita en la configuración de autenticación de tu app antes de usarlo.

Disponibilidad de entorno

Uso en frontend

Uso en funciones de backend


Visibilidad de la app

Controla quién puede acceder a tu app en la configuración de la app:

Apps públicas

  • No se requiere login para acceso básico
  • Los usuarios pueden ver contenido público sin autenticación
  • Los usuarios autenticados obtienen funciones/datos adicionales

Apps privadas

  • Se requiere login para acceder a cualquier contenido
  • Los usuarios no autenticados son redirigidos automáticamente al login
  • Todo el contenido está protegido por defecto

Limitaciones

Opciones de UI de autenticación

  • Recomendado: Construye una UI de login/registro personalizada usando loginViaEmailPassword() y loginWithProvider() para control total sobre la experiencia de usuario y la marca
  • Alternativa: redirectToLogin() usa las páginas de autenticación alojadas de Base44 con personalización limitada

Login alojado (mediante redirectToLogin)

  • redirectToLogin() muestra las opciones de inicio de sesión y registro en la misma página
  • No hay un método redirectToSignup() separado
  • Los usuarios pueden cambiar entre login/registro en la página alojada
  • ⚠️ Nota: Prefiere construir una UI de login personalizada para una mejor experiencia de usuario

Requisitos de contraseña

  • Se aplican requisitos mínimos de longitud y complejidad
  • Los requisitos no se exponen mediante API
  • Se devuelven errores de validación cuando no se cumplen los requisitos

Limitación de tasa

  • Las solicitudes de OTP tienen limitación de tasa para prevenir abusos
  • Las solicitudes de restablecimiento de contraseña tienen limitación de tasa
  • Los intentos de inicio de sesión pueden tener limitación de tasa con protección Turnstile

Gestión de tokens

  • Los JWT se almacenan automáticamente en localStorage por defecto
  • La expiración y renovación de tokens no se exponen en la API
  • Llama a me() o isAuthenticated() para verificar la validez del token

Mejores prácticas

1. Siempre maneja errores

2. Verifica la autenticación antes de acciones protegidas

3. Usa seguridad de tipos con TypeScript

4. No codifiques credenciales

5. Proporciona retroalimentación al usuario

6. Maneja la expiración de tokens con elegancia

7. Construye una UI de login personalizada (recomendado)

Esta página fue traducida usando IA. Para obtener la información más precisa y actualizada, consulta la versión en inglés.