Autenticacion e inicio de sesion
LocationNotes actualmente admite cuentas locales, inicio de sesion con Google e inicio de sesion con Facebook tanto en el sitio web como en la aplicacion Android. Todos esos flujos llegan al mismo sistema de cuenta, por lo que una cuenta puede vincular varios proveedores y usar despues cualquier metodo vinculado.
Registrarse Iniciar sesión Seguridad de la cuenta
Metodos actuales de inicio de sesion
- Correo y contrasena locales mediante ASP.NET Core Identity.
- OAuth de Google.
- OAuth de Facebook.
Qué habilita la autenticación
- Sincronizar notas personales y categorias con el servidor.
- Publicar notas publicas y aparecer en paginas publicas.
- Crear equipos, unirse a equipos, aceptar invitaciones y administrar espacios de trabajo de equipos.
- Uso de exportacion de datos de cuenta, exportacion de datos de equipo, eliminacion de cuenta y paginas de seguridad de la cuenta.
Reglas de creacion de cuenta
Las cuentas nuevas de LocationNotes se ofrecen solo a usuarios de 16 anos o mas, y de mayor edad donde la ley local requiera una edad minima mas alta. La creacion de una cuenta nueva, incluido el primer inicio de sesion externo que crea una cuenta, requiere aceptar los Terminos del Servicio y la Politica de Privacidad vigentes.
Como funciona el inicio de sesion externo
- Si el proveedor ya pertenece a una cuenta de LocationNotes, el usuario inicia sesion en esa cuenta.
- Si el correo del proveedor coincide con una cuenta existente de LocationNotes, LocationNotes vincula el proveedor a esa cuenta e inicia sesion al usuario.
- Si aun no existe una cuenta coincidente, el usuario completa el flujo de registro de primera vez antes de que se cree la cuenta.
- Las paginas del sitio web para iniciar sesion y registrarse ofrecen los mismos proveedores externos para que los usuarios no tengan que adivinar que pagina usar primero.
Cuentas vinculadas y seguridad
LocationNotes mantiene la administracion de proveedores vinculados en la pagina dedicada de seguridad de la cuenta. Esa pagina es donde un usuario con sesion iniciada puede cambiar o agregar una contrasena local, solicitar un correo de restablecimiento, cambiar la direccion de correo de inicio de sesion y vincular o desvincular Google o Facebook.
- Si la cuenta ya tiene una contrasena, LocationNotes requiere la contrasena actual antes de desvincular un proveedor o cambiar el correo.
- Si la cuenta se creo mediante Google o Facebook y aun no existe una contrasena local, el usuario debe establecer una antes de desvincular ese proveedor.
- Si existe una contrasena pero el usuario no la recuerda, la pagina de seguridad puede enviar primero un enlace de restablecimiento por correo.
- Los cambios de correo electronico se confirman mediante un enlace enviado a la nueva direccion antes de actualizar el correo de la cuenta.
URL publicas para configuracion de proveedores
Use estas URL publicas al configurar las consolas de desarrollo de Google y Meta. Estas rutas estan pensadas para vivir en el mismo dominio final de produccion que la API y el sitio web.
- URL de la página principal:
https://locationnotes.com/en-US - URL de la Política de privacidad:
https://locationnotes.com/en-US/privacy - URL de los Términos del servicio:
https://locationnotes.com/en-US/terms - URL de soporte:
https://locationnotes.com/en-US/support - URL para eliminar datos:
https://locationnotes.com/en-US/delete-data - URL de eliminación de datos de Facebook:
https://locationnotes.com/en-US/facebook-data-deletion
URI de redirección
- URI de redirección de Google:
https://locationnotes.com/signin-google - URI de redirección de Facebook:
https://locationnotes.com/signin-facebook
Paginas relacionadas para usuarios
- Pagina de registro del sitio web:
https://locationnotes.com/es-US/account/register - Pagina de inicio de sesion del sitio web:
https://locationnotes.com/es-US/account/login - Pagina de seguridad de la cuenta en el sitio web:
https://locationnotes.com/es-US/account/security - API bearer login docs: https://locationnotes.com/es-US/api-docs#authentication
Si un proveedor esta configurado correctamente pero el flujo aun falla, use la pagina de soporte e incluya el nombre del proveedor, la URL exacta de retorno mostrada en el navegador y el texto completo del error. No envie contrasenas ni secretos del proveedor en mensajes de soporte.