Integración de Autenticación Unificada (SSO JIT)
Permite a tus usuarios acceder de forma transparente e instantánea a Novahub con un solo clic desde Paymas. Garantiza máxima seguridad mediante firmador asimétrico RS256 y aprovisionamiento automático en tiempo real.
RS256 (RSA)
Automática (JIT)
/sso?token=...
Cero Credenciales en URL
Diagrama del Proceso de Autenticación (Paso a Paso)
Cómo interactúan el usuario, el sistema Paymas y la plataforma Novahub en menos de 1 segundo
Clic en "Ir a Novahub"
El usuario logeado en Paymas hace clic en el acceso directo a la plataforma de diseños.
Generación de JWT RS256
Paymas genera un token en el backend usando su Clave Privada RSA. Incluye correo, marcas y expiración.
Redirección GET /sso
Navegador redirige a Novahub con el token cifrado en la URL. Novahub valida la firma con la Clave Pública.
Verificación & Auto-Creación
Si el correo no existe, se crea la tienda en tiempo real (JIT). El usuario entra a su portal directamente.
Parámetros de Entrada y Payload JWT
Estructura requerida para los claims dentro del token desencriptado
| Campo (Claim) | Tipo | Obligatorio | Descripción |
|---|---|---|---|
| string | Sí | Correo electrónico único de la tienda o usuario. | |
| exp | number | Sí | Unix Timestamp de expiración. Recomendado: max +1 hora. |
| nombre_tienda | string | Opcional | Nombre comercial de la tienda. Si se omite, se usa el email. |
| ruc | string | Opcional | Identificación tributaria de la tienda o persona. |
| marcas | string | Opcional | Marcas separadas por comas (ej. "Samsung, Motorola, Xiaomi"). |
{
"email": "tienda_ejemplo@paymas.com",
"exp": 1785723959,
"nombre_tienda": "Tienda Móvil Express",
"ruc": "1792345678001",
"marcas": "Samsung, Xiaomi, Motorola"
}Respuestas & Manejo de Errores
Cómo reacciona Novahub ante distintos estados del token
Inicia sesión automáticamente y redirige a /mi-portal.
Crea la tienda en tiempo real (JIT) con sus marcas y le otorga acceso inmediato.
Muestra notificación roja "El enlace de acceso ha expirado" y redirige a login en 3s.
Muestra notificación "Firma de seguridad no válida" y bloquea el acceso.