---
title: "Inicio de sesión social"
description: "Configura proveedores de OAuth social manteniendo el estado provider-ready separado de la compatibilidad con producción."
locale: "es"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/es/llms.txt
> Use this file to discover all available pages before exploring further.

# Inicio de sesión social

## Estado del proveedor

El inicio de sesión social permanece en estado provider-ready hasta que exista una L4 real de callback del proveedor. XID tiene cobertura local de callback, asignación de perfiles, nonce, políticas y controles de organización, pero se requieren secretos y callbacks reales del proveedor antes de declarar el estado production-supported.

| Proveedor | Protocolo | Estado |
| --- | --- | --- |
| GitHub | Código de autorización OAuth | Estado provider-ready; falta una L4 de callback real de GitHub. |
| Google | Código de autorización OIDC | Estado provider-ready; falta una L4 de callback real de Google. |
| Cuenta de Microsoft | Código de autorización OIDC | Estado provider-ready, independiente de Microsoft Entra ID. |
| Apple | Iniciar sesión con Apple | Estado provider-ready; faltan una configuración web real de Apple y una L4 de callback. |

## Contrato de configuración

- Las credenciales del proveedor se almacenan como referencias a secretos y nunca se devuelven al navegador.
- Hosted Auth solo muestra los proveedores habilitados que tienen credenciales y permiso de la política de la organización.
- Los callbacks verifican el estado, el nonce, el emisor, la audiencia y la política de correo electrónico antes de crear o vincular usuarios.
- El inicio de sesión social con GitHub es independiente de SAML o SCIM de GitHub Enterprise Cloud.
- El inicio de sesión con una cuenta de Microsoft es independiente del SSO empresarial de Microsoft Entra ID.

Source: https://xid.dev/es/social-login/index.mdx
