Centro de Integración SSO
    v2.0 RS256

    Guía de Conexión Paymas → Novahub

    Single Sign-On Sin Contraseñas en URL

    Integración de Autenticación Unificada (SSO JIT)

    Permite a tus usuarios acceder de forma transparente e instantánea a Novahub con un solo clic desde Paymas. Garantiza máxima seguridad mediante firmador asimétrico RS256 y aprovisionamiento automático en tiempo real.

    Algoritmo

    RS256 (RSA)

    Creación Cuentas

    Automática (JIT)

    Endpoint

    /sso?token=...

    Seguridad

    Cero Credenciales en URL

    Diagrama del Proceso de Autenticación (Paso a Paso)

    Cómo interactúan el usuario, el sistema Paymas y la plataforma Novahub en menos de 1 segundo

    1

    Clic en "Ir a Novahub"

    El usuario logeado en Paymas hace clic en el acceso directo a la plataforma de diseños.

    Plataforma Origen: Paymas
    2

    Generación de JWT RS256

    Paymas genera un token en el backend usando su Clave Privada RSA. Incluye correo, marcas y expiración.

    Algoritmo: RS256 (SHA-256)
    3

    Redirección GET /sso

    Navegador redirige a Novahub con el token cifrado en la URL. Novahub valida la firma con la Clave Pública.

    Endpoint: /sso?token=...
    4

    Verificación & Auto-Creación

    Si el correo no existe, se crea la tienda en tiempo real (JIT). El usuario entra a su portal directamente.

    Resultado: Sesión Iniciada

    Parámetros de Entrada y Payload JWT

    Estructura requerida para los claims dentro del token desencriptado

    Campo (Claim)TipoObligatorioDescripción
    emailstring
    Correo electrónico único de la tienda o usuario.
    expnumber
    Unix Timestamp de expiración. Recomendado: max +1 hora.
    nombre_tiendastring
    Opcional
    Nombre comercial de la tienda. Si se omite, se usa el email.
    rucstring
    Opcional
    Identificación tributaria de la tienda o persona.
    marcasstring
    Opcional
    Marcas separadas por comas (ej. "Samsung, Motorola, Xiaomi").
    Ejemplo de Payload Decodificado (JSON):
    {
      "email": "tienda_ejemplo@paymas.com",
      "exp": 1785723959,
      "nombre_tienda": "Tienda Móvil Express",
      "ruc": "1792345678001",
      "marcas": "Samsung, Xiaomi, Motorola"
    }

    Respuestas & Manejo de Errores

    Cómo reacciona Novahub ante distintos estados del token

    Token Válido & Usuario Existe

    Inicia sesión automáticamente y redirige a /mi-portal.

    Token Válido & Usuario Nuevo

    Crea la tienda en tiempo real (JIT) con sus marcas y le otorga acceso inmediato.

    Token Expirado (exp pasado)

    Muestra notificación roja "El enlace de acceso ha expirado" y redirige a login en 3s.

    Firma Inválida / Clave Errónea

    Muestra notificación "Firma de seguridad no válida" y bloquea el acceso.