Feedjoltdocs
Account

Google OAuth

Inicia sesión o regístrate en Feedjolt con Google. Vincula Google a una cuenta de magic link existente, gestiona permisos y desvincúlalo cuando quieras.

Continuar con Google te permite iniciar sesión (o registrarte) usando una cuenta de Google.

Cómo funciona

  1. Haz clic en Continuar con Google en /login o /register.
  2. Elige una cuenta de Google en la pantalla de Google.
  3. Aprueba los permisos solicitados (solo email y profile).
  4. Google te redirige a Feedjolt; tienes sesión iniciada.

El flujo OAuth usa el handshake estándar de Google authorization-code-with-PKCE. Los tokens se intercambian en el servidor y nunca se exponen al navegador.

A qué accedemos

Solo dos cosas:

  • Tu dirección de email - para identificarte y enviarte notificaciones.
  • Tu perfil básico - nombre y avatar (no leemos tus contactos, calendario ni ningún otro dato).

No guardamos los access ni refresh tokens de Google. Usamos Google solo para autenticación, no para acceso continuo a APIs.

Enlazar Google a una cuenta existente

Si te registraste primero con magic link y quieres añadir Google como método:

  1. Panel -> Ajustes -> Perfil -> Métodos de inicio de sesión.
  2. Haz clic en Conectar Google.
  3. Aprueba.

La cuenta de Google queda enlazada. Cualquier método (magic link o Google) te lleva a la misma cuenta.

Si haces clic en "Continuar con Google" con un email de Google que ya tiene cuenta de Feedjolt vía magic link, los dos se enlazan automáticamente. No necesitas conectar manualmente.

Desenlazar Google

Ajustes -> Perfil -> Métodos de inicio de sesión -> Desconectar Google.

Debes tener al menos un método de inicio de sesión activo. Si Google es el único, añade primero magic link (es decir, ten un flujo de confirmación por email).

¿Problemas?

  • "Este email ya está en uso." Lo está - vía magic link. Inicia sesión con magic link primero, luego conecta Google.
  • Google dice "esta app no está verificada". Feedjolt está verificada. Si ves esto, puede que estés en otro dominio. Asegúrate de estar en feedjolt.com.
  • Cuenta de Google equivocada. Cierra sesión de Google en otra pestaña y vuelve a intentarlo.

Notas de seguridad

  • Usamos la bandera email_verified de Google - las cuentas con email no verificado se rechazan.
  • El enlace de cuenta por coincidencia de email es un vector de phishing conocido cuando se implementa mal. Lo mitigamos enlazando solo cuando email_verified=true en Google y solo en el primer inicio OAuth.

On this page