Dominios Personalizados
Por defecto, Auris sirve las páginas de inicio de sesión alojadas en un subdominio como your-tenant.accounts.altovar.net. Los dominios personalizados te permiten reemplazarlo con tu propio dominio (p. ej., auth.tuempresa.com), proporcionando una experiencia de autenticación completamente personalizada donde los usuarios nunca ven el dominio de Auris.
Esta guía cubre la adición de un dominio personalizado, la verificación DNS y la configuración de tus SDKs para utilizarlo.
Qué Hacen los Dominios Personalizados
Cuando configuras un dominio personalizado:
- La página de inicio de sesión alojada se sirve en
https://auth.tuempresa.comen lugar dehttps://your-tenant.accounts.altovar.net - Los endpoints de autorización OAuth2 y de tokens usan tu dominio
- El discovery OIDC (
.well-known/openid-configuration) resuelve bajo tu dominio - El endpoint JWKS para la verificación de tokens usa tu dominio
- Los correos enviados a los usuarios (magic links, verificación, restablecimiento de contraseña) contienen enlaces a tu dominio
- Los certificados SSL se aprovisionan y renuevan automáticamente a través de Let’s Encrypt
Tus usuarios interactúan completamente con tu marca, sin ninguna indicación de que Auris gestiona la autenticación.
Los dominios personalizados están disponibles en los planes Pro y Enterprise. Los tenants con plan Free utilizan el subdominio predeterminado your-tenant.accounts.altovar.net.
Requisitos Previos
Antes de configurar un dominio personalizado, asegúrate de tener:
- Acceso administrativo a tu proveedor de DNS (p. ej., Cloudflare, Route 53, GoDaddy)
- Un subdominio reservado para autenticación (p. ej.,
auth.tuempresa.com,login.tuempresa.comoid.tuempresa.com) - Un tenant de Auris activo en el plan Pro o Enterprise
No uses tu dominio raíz/apex (p. ej., tuempresa.com) como dominio personalizado. Los registros CNAME no se pueden establecer en dominios apex con la mayoría de proveedores de DNS. Utiliza siempre un subdominio.
Paso 1: Agregar el Dominio en la Consola
- Abre la Consola de Auris y navega a Configuración y luego a Dominios Personalizados
- Haz clic en Agregar Dominio
- Introduce tu dominio (p. ej.,
auth.tuempresa.com) - Haz clic en Agregar
Auris genera un token de verificación y muestra los registros DNS que necesitas crear. El estado del dominio aparecerá como Pendiente hasta que la verificación se complete.
También puedes agregar un dominio a través de la API:
curl -X POST https://auth.tudominio.com/api/custom-domains \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: your-tenant-id" \
-H "Content-Type: application/json" \
-d '{
"domain": "auth.tuempresa.com"
}'Respuesta:
{
"ok": true,
"data": {
"id": "cd_abc123",
"domain": "auth.tuempresa.com",
"status": "PENDING",
"verificationMethod": "CNAME",
"verificationToken": "auris-verify-a1b2c3d4e5f6",
"sslStatus": "PENDING",
"primaryDomain": false,
"createdAt": "2026-01-15T10:00:00Z"
}
}Paso 2: Configurar el DNS
Auris admite dos métodos de verificación. La Consola muestra el método y los registros exactos que debes crear.
Método A: Verificación por CNAME (Recomendado)
Crea dos registros DNS en tu proveedor de DNS:
Registro de verificación:
| Tipo | Nombre | Valor |
|---|---|---|
| CNAME | _auris-verify.auth.tuempresa.com | verify.accounts.altovar.net |
Registro de tráfico (crear después de la verificación):
| Tipo | Nombre | Valor |
|---|---|---|
| CNAME | auth.tuempresa.com | your-tenant.accounts.altovar.net |
Método B: Verificación por TXT
Si tu proveedor de DNS no admite CNAME en el subdominio de verificación, usa un registro TXT en su lugar:
| Tipo | Nombre | Valor |
|---|---|---|
| TXT | _auris-verify.auth.tuempresa.com | auris-verify-a1b2c3d4e5f6 |
Luego crea el CNAME de tráfico:
| Tipo | Nombre | Valor |
|---|---|---|
| CNAME | auth.tuempresa.com | your-tenant.accounts.altovar.net |
Ejemplos por Proveedor de DNS
Cloudflare:
- Ve a la configuración DNS de tu dominio
- Haz clic en Añadir registro
- Establece el Tipo en CNAME, el Nombre en
_auris-verify.authy el Destino enverify.accounts.altovar.net - Desactiva la nube naranja proxy (configura como DNS Only / nube gris) para el registro de verificación
- Agrega el CNAME de tráfico: Nombre
auth, Destinoyour-tenant.accounts.altovar.net
AWS Route 53:
- Abre la zona alojada de tu dominio
- Haz clic en Crear registro
- Nombre del registro:
_auris-verify.auth - Tipo de registro: CNAME
- Valor:
verify.accounts.altovar.net - TTL: 300
GoDaddy:
- Ve a la Gestión de DNS de tu dominio
- Haz clic en Añadir en la tabla de registros
- Tipo: CNAME, Nombre:
_auris-verify.auth, Valor:verify.accounts.altovar.net, TTL: 600
Paso 3: Esperar a la Verificación y el SSL
Tras crear los registros DNS, Auris comprueba periódicamente el registro de verificación (cada pocos minutos). También puedes iniciar una comprobación manual:
- En la Consola, ve a Configuración y luego a Dominios Personalizados
- Haz clic en el botón Comprobar junto a tu dominio pendiente
O mediante la API:
curl -X POST https://auth.tudominio.com/api/custom-domains/cd_abc123/verify \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: your-tenant-id"Una vez que la verificación DNS sea correcta, el estado del dominio cambia a Verificando y Auris inicia el aprovisionamiento SSL. Se emite automáticamente un certificado SSL a través de Let’s Encrypt. Esto suele completarse en pocos minutos.
Cuando el SSL esté listo, el estado del dominio cambia a Activo y el estado SSL también a Activo. Tu dominio personalizado ya está completamente operativo.
Cronograma de Verificación
| Fase | Duración | Estado |
|---|---|---|
| Propagación DNS | 1 minuto a 48 horas (depende del TTL y del proveedor) | PENDING |
| Verificación DNS | Inmediata una vez propagados los registros | VERIFYING |
| Aprovisionamiento SSL | 1 a 5 minutos | ACTIVE (sslStatus: PENDING) |
| Totalmente operativo | Inmediato tras el SSL | ACTIVE (sslStatus: ACTIVE) |
Paso 4: Establecer como Dominio Principal
Si tienes varios dominios personalizados (p. ej., para distintas marcas o regiones), puedes designar uno como dominio principal. El dominio principal se usa en:
- Enlaces en correos (magic links, verificación, restablecimiento de contraseña)
- Claim
isspredeterminado en los JWTs - Documento de discovery OIDC
En la Consola, haz clic en el botón Establecer como Principal en el dominio que deseas usar por defecto. O mediante la API:
curl -X PATCH https://auth.tudominio.com/api/custom-domains/cd_abc123 \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: your-tenant-id" \
-H "Content-Type: application/json" \
-d '{ "primaryDomain": true }'Usar Dominios Personalizados con el SDK
Una vez que tu dominio personalizado esté activo, actualiza el parámetro domain en la configuración de tu SDK para usarlo:
import { AurisClient } from '@auris/js'
const auris = new AurisClient({
domain: 'auth.tuempresa.com', // Tu dominio personalizado
clientId: 'your-client-id',
redirectUri: 'https://app.tuempresa.com/callback',
})Para aplicaciones React:
import { AurisProvider } from '@auris/react'
function App() {
return (
<AurisProvider
domain="auth.tuempresa.com"
clientId="your-client-id"
redirectUri="https://app.tuempresa.com/callback"
>
<MyApp />
</AurisProvider>
)
}Para Next.js, actualiza tus variables de entorno:
NEXT_PUBLIC_AURIS_DOMAIN=auth.tuempresa.com
NEXT_PUBLIC_AURIS_CLIENT_ID=your-client-id
AURIS_JWKS_URL=https://auth.tuempresa.com/.well-known/jwks.jsonEl endpoint de discovery OIDC está disponible en:
https://auth.tuempresa.com/.well-known/openid-configurationY el endpoint JWKS en:
https://auth.tuempresa.com/.well-known/jwks.jsonConfiguración de Marca
Los dominios personalizados funcionan conjuntamente con la configuración de marca en la Consola. Para completar la experiencia white-label:
- Ve a Consola y luego a Marca
- Sube tu logotipo (se muestra en la página de inicio de sesión alojada)
- Establece el nombre de empresa (se muestra en los títulos de página y en las cabeceras de correo)
- Elige un color de fondo o usa un preset
- Opcionalmente sube un favicon para las pestañas de la página de inicio de sesión alojada
Estas configuraciones de marca se aplican a todas las páginas alojadas servidas bajo tu dominio personalizado.
Resolución de Problemas
Registros DNS No Encontrados
Síntoma: El dominio permanece en estado PENDING después de crear los registros DNS.
Causas comunes:
- Retraso en la propagación. Los cambios de DNS pueden tardar hasta 48 horas en propagarse globalmente, aunque la mayoría de proveedores propagan en minutos. Comprueba la propagación usando dnschecker.org .
- Nombre de registro incorrecto. Asegúrate de que el nombre del CNAME sea exactamente
_auris-verify.auth(no_auris-verify.auth.tuempresa.com— la mayoría de proveedores añaden la zona automáticamente). - Registro proxificado. Si usas Cloudflare, asegúrate de que el CNAME de verificación esté configurado como “DNS Only” (nube gris), no como “Proxied” (nube naranja).
- TTL demasiado alto. Si tu registro anterior para este subdominio tenía un TTL alto, el valor antiguo puede estar en caché. Espera a que expire el TTL anterior.
Verifica tus registros desde la línea de comandos:
# Comprobar el registro CNAME de verificación
dig _auris-verify.auth.tuempresa.com CNAME +short
# Comprobar el registro TXT de verificación (si usas el método TXT)
dig _auris-verify.auth.tuempresa.com TXT +short
# Comprobar el CNAME de tráfico
dig auth.tuempresa.com CNAME +shortCertificado SSL No Se Aprovisiona
Síntoma: El dominio está ACTIVE pero el estado SSL permanece PENDING.
Causas comunes:
- CNAME de tráfico faltante. El aprovisionador SSL necesita que el CNAME de tráfico sea resoluble antes de poder emitir un certificado. Asegúrate de que
auth.tuempresa.comresuelva ayour-tenant.accounts.altovar.net. - Registros CAA bloqueando la emisión. Si tu dominio tiene registros DNS CAA, asegúrate de que
letsencrypt.orgesté incluido como CA permitida:
tuempresa.com. IN CAA 0 issue "letsencrypt.org"Renovación del Certificado SSL
Los certificados SSL se renuevan automáticamente antes de su vencimiento. No es necesaria ninguna acción. Si la renovación falla (p. ej., el DNS fue modificado), el estado del dominio cambia a Activo con estado SSL Expirado. Corrige el DNS y Auris reintentará la renovación automáticamente.
Eliminar un Dominio Personalizado
Para eliminar un dominio personalizado:
curl -X DELETE https://auth.tudominio.com/api/custom-domains/cd_abc123 \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: your-tenant-id"Después de eliminar, actualiza la configuración de tu SDK para usar el dominio predeterminado de Auris u otro dominio personalizado. Recuerda eliminar también los registros DNS en tu proveedor.
Guías Relacionadas
- Inicio de Sesión Alojado (PKCE) — Configurar el flujo de código de autorización OAuth2
- SSO Empresarial — Federación SAML y OIDC para clientes empresariales
- Marca — Guía completa de personalización de marca