Plataforma

Autenticación

Tres formas de identificar a tu audiencia, todas configurables desde el panel — no son excluyentes entre sí.

Panel de Autenticación en el admin de Civis, mostrando los interruptores de invitados, verificación de email y configuración de SSO
1

Nickname — por defecto

Tu audiencia participa con solo un alias. Es el modo con el que arranca cualquier sitio, sin nada que activar ni configurar.

2

Nickname + email verificado

Activás la verificación de email desde Configuración → Auth en tu panel. A partir de ahí, cada participante recibe un mail real con un link de confirmación antes de poder comentar — no es solo un campo de texto sin validar.

3

SSO

Tu backend firma un token con la identidad de tu usuario ya logueado (HMAC-SHA256, RSA/Ed25519, o JWKS — elegís uno) y se lo pasás al widget como ssoToken. Nosotros lo validamos del lado del servidor: firma, expiración, tolerancia de reloj.

// payload que tu backend firma
{
  "externalUserId": "usr_123",
  "nickname": "Juan P.",
  "email": "juan@tumedio.com",
  "issuedAt": 1730000000,
  "expiresAt": 1730000300
}

Los comentarios que llegan por SSO pasan por la misma moderación que el resto — no se saltean el filtro. Para habilitarlo hoy nos escribís y lo activamos nosotros del lado del panel; no es autoservicio todavía.

Invitados (nickname) y SSO pueden convivir — un sitio puede aceptar ambos al mismo tiempo. O podés pasar a "solo SSO" y desactivar por completo el formulario de invitado.

© 2026 Civis