YourID para empresas · Beta privada
Un toque para entrar. Solo los datos que pides.
Añade “Iniciar sesión con YourID” a tu web con OpenID Connect estándar. Tus clientes entran con una passkey y aprueban exactamente lo que ves — así guardas menos y tienes menos que proteger.
Por qué YourID
Menos que construir. Menos que guardar. Menos que defender.
Lo que cambia cuando “Iniciar sesión con YourID” va delante de tu inicio de sesión.
Sin contraseñas que guardar
La gente entra con una passkey. En tu lado no hay base de datos de contraseñas que cifrar, restablecer, rotar — ni filtrar.
Sin formulario de registro
Los clientes nuevos se saltan el formulario de cuenta. Aprueban una vez y ya están dentro, con los datos que eligieron compartir.
Menos datos, menos exposición
Recibes solo los datos que pides y la persona aprueba. Lo que nunca recibes no se puede filtrar ni amplía tus obligaciones del RGPD.
Resistente al phishing
Una passkey solo funciona en la web para la que se creó, así que una página falsa no tiene nada que capturar ni reutilizar.
Gratis para tus clientes
YourID no le cuesta nada a la gente. Nadie se topa con un muro de pago al entrar en tu servicio.
OpenID Connect, sin más
Authorization code con PKCE y claves publicadas. Funciona cualquier librería OIDC certificada — o pega el script listo para usar.
Por sector
Lo que pedirías — y lo que nunca verías.
Cada sector necesita algo distinto. Tú pides lo mínimo; la persona lo aprueba, dato a dato.
Productos con restricción de edad, sin guardar fechas de nacimiento
¿Vendes vino, cuchillos o pirotecnia? Haz una sola pregunta de sí o no — ¿es mayor de 18? — en lugar de recoger una fecha de nacimiento. Añade el correo para la confirmación del pedido.
La edad verificada depende de la verificación con documento de identidad (con iDenfy, UE), que llegará pronto. Hasta entonces, la comprobación de edad no está disponible en la beta.
Prueba la demo ficticia →Tú pides
openidageemailNunca ves
- ✕Su fecha de nacimiento
- ✕Una foto o copia de su documento
- ✕Una contraseña
Integración
En marcha en tres pasos.
Por debajo, OpenID Connect estándar. El script listo para usar es el camino más corto; cualquier librería OIDC certificada también sirve.
- Documento de descubrimiento:
https://yourid-web.vercel.app/.well-known/openid-configuration
// yourid-web.vercel.app/app/developers → New app App name Your shop Redirect URL "https://your-shop.example/" Client type Public — browser, PKCE ✓ App registered client_id "yid_your_public_client" // Server apps also get a client secret. // Keep it on the server — never in the browser.
Vista del panel, simplificada
Referencia
Cada dato, y el scope que lo desbloquea.
La gente ve cada elemento en la pantalla de consentimiento antes de que se comparta nada.
subUn identificador estable y seudónimo para esta persona. Sin datos personales — úsalo como clave de cuenta.Scopeopenidname · given_name · family_nameNombre completo, nombre y apellidos, de una identidad verificada.Requiere verificación de identidad — prontoScopeprofilebirthdateFecha de nacimiento, de una identidad verificada.Requiere verificación de identidad — prontoScopebirthdateage_over_18true o false — mayor de 18. Nunca la fecha de nacimiento.Requiere verificación de identidad — prontoScopeageemail · email_verifiedCorreo electrónico, y si está confirmado.Scopeemailtier · verification_methodCómo se verificó la identidad. Viaja junto con profile, birthdate o age.Scopeprofile | birthdate | agepersonal: { … }Campos del perfil personal — solo los que la persona aprueba para ti.Scopeprofile:personalbusiness: { … }Campos del perfil profesional — solo los que la persona aprueba para ti.Scopeprofile:business
Pensado para la revocación
La gente puede cambiar de opinión. Tenlo previsto.
Cualquiera puede retirarte el acceso desde su YourID, en cualquier momento. La revocación detiene tus tokens al instante — así que diséñalo desde el primer día.
- Trata un refresh de token rechazado como un cierre de sesión, no como un error.
- Vincula las cuentas a sub, no al correo.
- Guarda lo que necesites para tus propias obligaciones, como un pedido, en tu propio sistema.
Míralo en acción
Cuatro empresas ficticias. Un solo inicio de sesión.
Cada demo es una empresa inventada, creada para mostrar un flujo real de YourID de principio a fin.
Para desarrolladores
Endpoints, scopes y el código completo — en la documentación.
¿Te interesa ser socio de la beta?
Cuéntanos qué te gustaría construir con YourID. Te responderemos.
Contacta con nosotrosinfo@yourid.org