Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1066

Inicio de Sesion Social

¿Qué es Inicio de Sesion Social?

Inicio de Sesion SocialPatron de autenticacion en el que los usuarios entran en un sitio de terceros usando su identidad existente en Google, Apple, Microsoft, Facebook, GitHub u otros proveedores.


El inicio de sesion social permite que un sitio (relying party) delegue la autenticacion en un gran proveedor de identidad de consumo, generalmente sobre OpenID Connect u OAuth 2.0. El usuario pulsa 'Continuar con Google' (o Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), se autentica en el proveedor y la app recibe un ID token con claims confiables. Este patron acorta el alta, aprovecha el MFA del proveedor y reduce la responsabilidad de almacenar contrasenas. Los riesgos: scopes excesivos, secuestro del IdP que se propaga a todas las apps vinculadas y cuentas huerfanas si el usuario pierde el IdP. La buena practica combina OpenID Connect con PKCE, scopes minimos y un factor alternativo; por ejemplo, 'Sign in with Apple' obliga a soportar relays de correo.

Ejemplos

  1. 01

    Pagina de alta SaaS con 'Continuar con Google' y 'Continuar con GitHub' por OpenID Connect.

  2. 02

    Tienda online que acepta el relay 'hide my email' de Apple como contacto principal del cliente.

Preguntas frecuentes

¿Qué es Inicio de Sesion Social?

Patron de autenticacion en el que los usuarios entran en un sitio de terceros usando su identidad existente en Google, Apple, Microsoft, Facebook, GitHub u otros proveedores. Pertenece a la categoría de Identidad y acceso en ciberseguridad.

¿Qué significa Inicio de Sesion Social?

Patron de autenticacion en el que los usuarios entran en un sitio de terceros usando su identidad existente en Google, Apple, Microsoft, Facebook, GitHub u otros proveedores.

¿Cómo funciona Inicio de Sesion Social?

El inicio de sesion social permite que un sitio (relying party) delegue la autenticacion en un gran proveedor de identidad de consumo, generalmente sobre OpenID Connect u OAuth 2.0. El usuario pulsa 'Continuar con Google' (o Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), se autentica en el proveedor y la app recibe un ID token con claims confiables. Este patron acorta el alta, aprovecha el MFA del proveedor y reduce la responsabilidad de almacenar contrasenas. Los riesgos: scopes excesivos, secuestro del IdP que se propaga a todas las apps vinculadas y cuentas huerfanas si el usuario pierde el IdP. La buena practica combina OpenID Connect con PKCE, scopes minimos y un factor alternativo; por ejemplo, 'Sign in with Apple' obliga a soportar relays de correo.

¿Cómo defenderse de Inicio de Sesion Social?

Las defensas contra Inicio de Sesion Social combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Inicio de Sesion Social?

Nombres alternativos comunes: Login federado, Login con Google, Iniciar sesion con Apple.

Términos relacionados