login · cuatro maneras de entrar
Entorno . Todas terminan igual: mstar-auth emite un token de acceso
(10 min) y uno de renovación (7 días). Sólo cambia la prueba; el token la registra en amr.
Ya hay una sesión en esta pestaña. Ver el token →
1 · Contraseña amr=password
2 · Código o enlace por correo amr=code
Sin contraseña. Seis dígitos por correo, válidos 10 minutos y un solo uso. El mismo correo trae
un enlace que los lleva: abrirlo es escribirlos. En dev el correo cae en Mailpit (tunnel.sh →
http://127.0.0.1:8025); no sale a Internet.
3 · Google (OAuth 2.0, código de autorización) amr=google
El navegador va a Google; Google vuelve aquí con un code de un solo uso;
mstar-auth lo canjea con Google (tiene el secreto del cliente) y verifica quién eres. Sólo entran cuentas ya
registradas.
4 · Proveedor de tu organización (OIDC federado) amr=handoff
Para empresas con su propio proveedor (Entra, Okta, Workspace). mstar-auth hace todo el viaje y
vuelve aquí con un código de traspaso de 60 s, nunca con un token en la URL. Aparece un botón si tu dominio de
correo tiene un proveedor dado de alta.
escribe tu correo para buscar tu proveedor
5 · Ver como no es un login
«Ver como» no es una manera de entrar: se usa después, con tu propia sesión, para pedir un
segundo token de sólo lectura con la identidad de otro usuario. Está en la pantalla del token.