Tres formas de identificar a tu audiencia, todas configurables desde el panel — no son excluyentes entre sí.
Tu audiencia participa con solo un alias. Es el modo con el que arranca cualquier sitio, sin nada que activar ni configurar.
Activás la verificación de email desde Configuración → Auth en tu panel. A partir de ahí, cada participante recibe un mail real con un link de confirmación antes de poder comentar — no es solo un campo de texto sin validar.
Tu backend firma un token con la identidad de tu usuario ya logueado (HMAC-SHA256, RSA/Ed25519, o JWKS — elegís uno) y se lo pasás al widget como ssoToken. Nosotros lo validamos del lado del servidor: firma, expiración, tolerancia de reloj.
// payload que tu backend firma { "externalUserId": "usr_123", "nickname": "Juan P.", "email": "juan@tumedio.com", "issuedAt": 1730000000, "expiresAt": 1730000300 }
Los comentarios que llegan por SSO pasan por la misma moderación que el resto — no se saltean el filtro. Para habilitarlo hoy nos escribís y lo activamos nosotros del lado del panel; no es autoservicio todavía.
Invitados (nickname) y SSO pueden convivir — un sitio puede aceptar ambos al mismo tiempo. O podés pasar a "solo SSO" y desactivar por completo el formulario de invitado.