Plataforma

Autenticación

Tres formas de identificar a tu audiencia, todas configurables desde el panel — no son excluyentes entre sí.

Sin contraseñas, en ningún método.

Ni tu audiencia arma una cuenta con contraseña para comentar, ni vos tenés que construir o guardar contraseñas para esto — uses el método que uses.

1 Perdés el acceso a tu alias
2 Te mandamos un mail
3 Volvés a comentar, sin perder nada
Panel de Autenticación en el admin de Civis, mostrando los interruptores de invitados, verificación de email y configuración de SSO

Ejemplo con los tres métodos configurados a la vez — invitados, verificación de email y SSO. Tu sitio arranca solo con el primero.

1

Nickname — por defecto

Tu audiencia participa con solo un alias. Es el modo con el que arranca cualquier sitio, sin nada que activar ni configurar.

2

Nickname + email verificado

Activás la verificación de email desde Configuración → Auth en tu panel. A partir de ahí, cada participante recibe un mail real con un link de confirmación antes de poder comentar — no es solo un campo de texto sin validar.

3

SSO

Tu backend firma un token con la identidad de tu usuario ya logueado (HMAC-SHA256, RSA/Ed25519, o JWKS — elegís uno) y se lo pasás al widget como ssoToken. Nosotros lo validamos del lado del servidor: firma, expiración, tolerancia de reloj.

// payload que tu backend firma
{
  "externalUserId": "usr_123",
  "nickname": "Juan P.",
  "email": "[email protected]",
  "issuedAt": "2026-07-28T14:32:00.000Z",
  "expiresAt": "2026-07-28T14:37:00.000Z"
}

Los comentarios que llegan por SSO pasan por la misma moderación que el resto — no se saltean el filtro. Para habilitarlo hoy nos escribís y lo activamos nosotros del lado del panel; no es autoservicio todavía.

Invitados (nickname) y SSO pueden convivir — un sitio puede aceptar ambos al mismo tiempo. O podés pasar a "solo SSO" y desactivar por completo el formulario de invitado.

© 2026 Civis