Login con Twitch usando Auth0
Curso de Auth0: Implementación de Autenticación y Seguridad Web
Contenido del curso
Login con Twitch usando Auth0
Curso de Auth0: Implementación de Autenticación y Seguridad Web
Contenido del curso
0:00/3:14
Monitoreo de logs y amenazas en Auth0
Suscríbete para ver másIntegración de Firebase Authentication y Auth0 en Next.js
Suscríbete para ver másAutenticación Firebase con Auth0 y custom tokens
Suscríbete para ver másReglas de Firestore basadas en custom claims
Suscríbete para ver másChecklist de Auth0 antes de salir a producción
Suscríbete para ver másIntegrar un social login con Twitch en Auth0 toma pocos minutos si ya conoces el flujo de otras conexiones sociales. Aprenderás a registrar tu aplicación en el portal de desarrolladores de Twitch, conectar las credenciales con tu tenant y validar la autenticación, ideal para desarrolladores que construyen apps con Auth0.
Cómo creo la conexión de Twitch en el dashboard de Auth0
El punto de partida está en el panel de Auth0, donde se centraliza la configuración de proveedores sociales.
Dentro del dashboard, ve a Authentication y luego a Social. Allí creas una nueva conexión, filtras por Twitch y la seleccionas. Auth0 te pedirá tres datos para continuar: el client ID, el client secret y la callback URL [00:18].
¿Qué es una callback URL en Auth0? Es la dirección a la que Twitch redirige al usuario después de autenticarlo. En Auth0 sigue el patrón
https://TU-TENANT/login/callback.
Cómo registro mi aplicación en el portal de desarrolladores de Twitch
Antes de pegar credenciales, necesitas crear la app del lado de Twitch para que emita esas llaves.
Entra a dev.twitch.tv, abre la consola y elige registrar una nueva aplicación [00:33]. Estos son los campos que debes completar:
/login/callback, como https://fiddler.eu.auth0.com/login/callback.Al crear la aplicación, entra a manage para copiar el client ID y el client secret. Esos dos valores son los que regresan al formulario de Auth0.
Cómo pruebo la conexión social y la habilito en mi app
Una vez pegadas las credenciales en Auth0, defines qué aplicación de tu tenant podrá usar esta conexión. Recuerda seleccionar tu app antes de probar, porque si no la activas, el botón de Twitch no aparecerá en el login.
Desde el mismo panel pulsa try connection y autoriza el acceso. Si ves la pantalla de éxito, la integración quedó lista [01:15]. Para confirmarlo en tu aplicación, fuerza un logout y vuelve a entrar: ahora deberías ver el botón de Twitch entre las opciones, y al autorizar, Twitch pedirá acceso a tu perfil.
¿Por qué Twitch me pide acceso a mi perfil? Porque Auth0 solicita los scopes básicos de OAuth para crear el usuario en tu tenant con el correo y avatar de Twitch.
Por qué casi todas las conexiones sociales en Auth0 funcionan igual
El patrón se repite con la mayoría de proveedores: buscar el servicio en Auth0, ir a su sección de desarrolladores, copiar el client ID y el client secret, y registrar el callback dominio-de-tu-tenant/login/callback. Es prácticamente el mismo flujo que usaste con GitHub, así que dominar uno te abre la puerta a configurar Google, Facebook, LinkedIn y compañía sin fricción.
¿Qué hago si Auth0 no soporta el proveedor que necesito? Configuras un custom social login, una conexión personalizada que sigue el mismo principio pero apunta al endpoint OAuth del servicio que quieras integrar, como Discord.
El reto que te queda es replicar este mismo proceso para implementar un social login con Twitter, aplicando los mismos pasos: registrar la app, copiar credenciales y definir el callback. ¿Ya lo intentaste? Cuéntame en los comentarios cómo te fue con la integración.
Gabriel Hernández Valdez
Guillermo Rodas
ProfesorGabriel Hernández Valdez
Hola Profesor y compañeros, tengo una preguntota. Estoiy realizando un proyecto, y quiero hacer el auth con twitch, pero tengo una API que igualmente estoy contruyendo. Por lo que cuando reciba la información del usurio en el formato JSON, ¿lo que podria hacer una vez que me regrese esa información es firmar un JWT con esa información en el Payload y regresarlo al front? ¿O cómo se maneja todo este proceso cuando tengo sparados el backend y el frontend usando OAuth?
Hay varias cosas aquí, te recomiendo que revises el curso de OAuth 2.0 y mires tanto la clase de integración con Twitch así como el flujo de Client Credentials.
Auth0 te puede ayudar a hacer autenticación con Twtich, así como proteger tu propia API.
Pero la comunicación de tu API a la API de Twitch la debes hacer mediante un flujo de autorización de OAuth.
Gracias profesor, le doy la revisada correspondiente :)