Estado del proveedor
El inicio de sesión social permanece en estado provider-ready hasta que exista una L4 real de callback del proveedor. XID tiene cobertura local de callback, asignación de perfiles, nonce, políticas y controles de organización, pero se requieren secretos y callbacks reales del proveedor antes de declarar el estado production-supported.
| Proveedor | Protocolo | Estado |
|---|---|---|
| GitHub | Código de autorización OAuth | Estado provider-ready; falta una L4 de callback real de GitHub. |
| Código de autorización OIDC | Estado provider-ready; falta una L4 de callback real de Google. | |
| Cuenta de Microsoft | Código de autorización OIDC | Estado provider-ready, independiente de Microsoft Entra ID. |
| Apple | Iniciar sesión con Apple | Estado provider-ready; faltan una configuración web real de Apple y una L4 de callback. |
Contrato de configuración
- Las credenciales del proveedor se almacenan como referencias a secretos y nunca se devuelven al navegador.
- Hosted Auth solo muestra los proveedores habilitados que tienen credenciales y permiso de la política de la organización.
- Los callbacks verifican el estado, el nonce, el emisor, la audiencia y la política de correo electrónico antes de crear o vincular usuarios.
- El inicio de sesión social con GitHub es independiente de SAML o SCIM de GitHub Enterprise Cloud.
- El inicio de sesión con una cuenta de Microsoft es independiente del SSO empresarial de Microsoft Entra ID.