El diferencial · Identidad
Autenticación emulada: identidad por usuario, sin OAuth.
El usuario final nunca inicia sesión en el asistente. Un puente de identidad por webhook deja que la IA actúe en nombre de cada persona — incluso en sistemas legados que nunca tuvieron OAuth.
Qué es
Un puente de identidad sencillo, vía webhook, entre el asistente y tu sistema. Tu software ya conoce a tus usuarios; BIOS solo pregunta quién es quién y recibe un token específico de ese usuario.
El flujo
Cuatro pasos, del canal a la operación
Mensaje
Un usuario envía un mensaje por un canal — por ejemplo, WhatsApp.
Llamada al webhook
El asistente llama a tu endpoint enviando el canal, el identificador del usuario y la Verification Key.
Resolución
Tu sistema resuelve quién es el usuario y devuelve un token de autenticación suyo.
Operación
La IA ejecuta en tu API como ese usuario, con sus permisos.
Seguridad del puente
La Verification Key por sí sola no autentica nada
Firma HMAC
Toda llamada lleva HMAC con timestamp y nonce, previniendo replay.
Prueba de posesión
El primer vínculo usuario↔canal exige verificación (p. ej.: OTP), porque el identificador es falsificable.
Rotación de claves
Verification Keys y secrets de webhook rotables desde el panel, con histórico.
Step-up
Las operaciones sensibles piden confirmación explícita del usuario en el chat antes de ejecutar.
Identidad resuelta donde OAuth nunca llegó.
Agenda una demo y valida el puente con tu sistema.
Hablar con BIOS · WhatsApp