login · cuatro maneras de entrar

Entorno . Todas terminan igual: mstar-auth emite un token de acceso (10 min) y uno de renovación (7 días). Sólo cambia la prueba; el token la registra en amr.

1 · Contraseña amr=password

2 · Código o enlace por correo amr=code

Sin contraseña. Seis dígitos por correo, válidos 10 minutos y un solo uso. El mismo correo trae un enlace que los lleva: abrirlo es escribirlos. En dev el correo cae en Mailpit (tunnel.sh → http://127.0.0.1:8025); no sale a Internet.

3 · Google (OAuth 2.0, código de autorización) amr=google

El navegador va a Google; Google vuelve aquí con un code de un solo uso; mstar-auth lo canjea con Google (tiene el secreto del cliente) y verifica quién eres. Sólo entran cuentas ya registradas.

4 · Proveedor de tu organización (OIDC federado) amr=handoff

Para empresas con su propio proveedor (Entra, Okta, Workspace). mstar-auth hace todo el viaje y vuelve aquí con un código de traspaso de 60 s, nunca con un token en la URL. Aparece un botón si tu dominio de correo tiene un proveedor dado de alta.

escribe tu correo para buscar tu proveedor

5 · Ver como no es un login

«Ver como» no es una manera de entrar: se usa después, con tu propia sesión, para pedir un segundo token de sólo lectura con la identidad de otro usuario. Está en la pantalla del token.