Introduces tu nombre de usuario y contraseña de Mastodon, luego escribes el código de seis dígitos de tu aplicación de autenticación. En lugar de entrar a tu cronología, la página de inicio de sesión se recarga y vuelve a pedir el código de dos factores. Este ciclo, conocido como bucle de inicio de sesión de dos factores, puede dejarte fuera de tu cuenta durante horas o días. El problema suele ocurrir por un conflicto de cookies de sesión del navegador, un error de sincronización de hora en tu dispositivo de autenticación o una configuración de sesión incorrecta en el servidor. Este artículo explica por qué ocurre el bucle y proporciona tres métodos fiables para romper el ciclo y recuperar el acceso a tu cuenta de Mastodon.
Puntos clave: Romper el bucle de inicio de sesión de dos factores en Mastodon
- Borrar cookies y caché del navegador: Elimina los datos de sesión corruptos que provocan solicitudes repetidas de verificación en dos pasos.
- Resincronizar la hora de tu aplicación de autenticación: Corrige la desviación horaria en aplicaciones como Google Authenticator o Authy que generan códigos no válidos.
- Usar un código de recuperación: Omite por completo la solicitud de verificación en dos pasos y te permite reconfigurar los ajustes de verificación en dos pasos desde las preferencias de tu cuenta.
Por qué ocurre el bucle de inicio de sesión de dos factores en Mastodon
Mastodon utiliza un sistema de autenticación estándar basado en sesiones. Cuando inicias sesión correctamente, el servidor crea un token de sesión que se guarda en tu navegador como una cookie. La autenticación de dos factores añade un segundo paso de verificación después de introducir la contraseña. Si el token de sesión falta, ha caducado o está corrupto, el servidor no puede confirmar que completaste el paso de dos factores. Entonces te redirige de nuevo a la página de entrada del código en lugar de concederte el acceso.
Tres causas comunes provocan este bucle:
Cookies de sesión del navegador corruptas
Tu navegador guarda una cookie de sesión después de introducir la contraseña. Si esa cookie se corrompe debido a un fallo del navegador, interferencia de extensiones o edición manual de cookies, el servidor trata tu envío del código de dos factores como un nuevo intento de inicio de sesión. El servidor vuelve a pedir el código, creando el bucle.
Desviación horaria en la aplicación de autenticación
Los códigos de contraseña de un solo uso basados en el tiempo (TOTP) dependen del reloj de tu dispositivo. Si el reloj de tu teléfono o computadora se desvía más de 30 segundos respecto a la hora del servidor de Mastodon, el código generado no será válido. Mastodon rechaza el código y vuelve a cargar la solicitud. Esto es especialmente común después de cambios de horario de verano o si el dispositivo no ha sincronizado su hora automáticamente durante un tiempo.
Configuración de sesión en el servidor
Algunas instancias de Mastodon tienen ajustes de tiempo de espera de sesión agresivos o utilizan configuraciones de proxy inverso que eliminan las cabeceras de sesión. Esto puede hacer que el servidor pierda el estado de tu sesión entre el paso de contraseña y el paso de dos factores. El resultado es un bucle que afecta a todos los usuarios de la misma instancia, no solo a una cuenta.
Pasos para solucionar el bucle de inicio de sesión de dos factores en Mastodon
Prueba estos métodos en orden. Comienza con la solución más sencilla que no requiere recuperación de cuenta.
Método 1: Borrar cookies y caché del navegador para la instancia de Mastodon
- Abre la ventana de borrado de datos de navegación de tu navegador
En Chrome, pulsa Ctrl+Shift+Supr. En Firefox, pulsa Ctrl+Shift+Supr. En Edge, pulsa Ctrl+Shift+Supr. En Safari, ve a Safari > Borrar historial. - Establece el rango de tiempo en Todo el período
Selecciona Todo el período o todo para asegurarte de que se eliminen los datos de sesión antiguos. Si eliges un rango más corto, la cookie corrupta puede permanecer. - Marca Cookies y otros datos del sitio e Imágenes y archivos en caché
Desmarca otras opciones a menos que quieras eliminar contraseñas o datos de autocompletar. - Haz clic en Borrar datos
Espera a que el navegador termine. Cierra y vuelve a abrir el navegador por completo. - Navega a tu instancia de Mastodon e inicia sesión de nuevo
Introduce tu nombre de usuario y contraseña. Cuando aparezca la solicitud de dos factores, abre tu aplicación de autenticación e introduce el código actual. El inicio de sesión debería continuar hasta tu cronología.
Método 2: Resincronizar la hora de tu aplicación de autenticación
- Comprueba la hora del sistema de tu dispositivo
En iPhone, ve a Configuración > General > Fecha y hora y activa Definir automáticamente. En Android, ve a Configuración > Sistema > Fecha y hora y activa Usar hora proporcionada por la red. En Windows, haz clic con el botón derecho en el reloj de la barra de tareas y selecciona Ajustar fecha y hora, y luego activa la opción Establecer hora automáticamente. - Fuerza una sincronización de hora en tu dispositivo
Desactiva y vuelve a activar la opción de hora automática. Esto obliga al dispositivo a consultar el servidor de hora de la red inmediatamente. - Resincroniza Google Authenticator
Abre Google Authenticator, toca el menú de tres puntos, selecciona Configuración y elige Corrección de hora para códigos. Toca Sincronizar ahora. La aplicación ajustará su desfase de reloj interno. - Resincroniza Authy
Abre Authy, toca el nombre de tu cuenta, selecciona Configuración y toca Corrección de hora. Toca Sincronizar para actualizar el desfase horario. - Intenta iniciar sesión de nuevo
Ve a la página de inicio de sesión de tu instancia de Mastodon y vuelve a intentarlo. El código recién sincronizado debería coincidir con el valor esperado por el servidor.
Método 3: Usar un código de recuperación de Mastodon
- Localiza tus códigos de recuperación de Mastodon
Cuando activaste por primera vez la autenticación de dos factores, Mastodon mostró una lista de códigos de recuperación de un solo uso. Revisa tu gestor de contraseñas, la bandeja de entrada del correo electrónico de confirmación de la instancia o una copia impresa que hayas guardado. Cada código es una cadena alfanumérica larga. - Introduce un código de recuperación en la solicitud de dos factores
Escribe uno de los códigos de recuperación exactamente como se muestra, incluidos guiones o espacios. Mastodon acepta el código y te permite iniciar sesión sin necesidad de la aplicación de autenticación. - Desactiva y vuelve a activar la autenticación de dos factores
Después de iniciar sesión, ve a Preferencias > Cuenta > Autenticación de dos factores. Haz clic en Desactivar para apagar la verificación en dos pasos. Luego haz clic en Activar para configurarla de nuevo. Esto elimina cualquier estado de sesión corrupto en el servidor vinculado a la configuración anterior de autenticación. - Genera nuevos códigos de recuperación
Durante el proceso de reactivación, Mastodon presentará un nuevo conjunto de códigos de recuperación. Guárdalos en un lugar seguro inmediatamente.
Si Mastodon aún tiene problemas después de la solución principal
El bucle de inicio de sesión persiste después de borrar las cookies
Si el bucle continúa después de borrar las cookies, una extensión del navegador puede estar interfiriendo. Prueba a iniciar sesión desde una ventana privada o de incógnito. En Chrome, pulsa Ctrl+Shift+N. En Firefox, pulsa Ctrl+Shift+P. Si el inicio de sesión funciona en modo privado, desactiva las extensiones una por una para identificar al culpable. Los bloqueadores de anuncios, las extensiones de privacidad y los gestores de sesiones son causas comunes.
No hay códigos de recuperación disponibles
Si no encuentras tus códigos de recuperación y la aplicación de autenticación no funciona, contacta con el administrador de tu instancia de Mastodon. Proporciona tu nombre de usuario y la dirección de correo electrónico asociada a la cuenta. El administrador puede desactivar la autenticación de dos factores desde el backend del servidor utilizando el panel de administración de Mastodon. Este es un proceso manual y puede tardar unas horas dependiendo de la disponibilidad del administrador.
Bucle de inicio de sesión en toda la instancia que afecta a varios usuarios
Si otros usuarios de la misma instancia informan del mismo bucle de inicio de sesión de dos factores, el problema está en el servidor. El administrador de la instancia debe revisar la configuración del proxy inverso, los ajustes de cookies de sesión y la versión de Mastodon. Actualizar a la última versión de Mastodon a menudo corrige errores relacionados con la sesión. El administrador también puede desactivar temporalmente la aplicación obligatoria de dos factores desde los ajustes de administración para permitir que los usuarios inicien sesión y reconfiguran sus aplicaciones de autenticación.
| Elemento | Borrar cookies del navegador | Método del código de recuperación |
|---|---|---|
| Mejor para | Datos de sesión corruptos en un solo dispositivo | Pérdida de acceso a la autenticación o fallo de sincronización horaria |
Ahora puedes romper el bucle de inicio de sesión de dos factores de Mastodon borrando las cookies de tu navegador, resincronizando tu aplicación de autenticación o usando un código de recuperación. Después de recuperar el acceso, considera guardar tus códigos de recuperación en un gestor de contraseñas y configurar una segunda aplicación de autenticación como respaldo. Para prevenir futuros problemas, mantén el reloj de tu dispositivo sincronizado y evita borrar solo datos parciales del navegador al solucionar problemas de inicio de sesión.