> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Base de datos/AD/LDAP (pasiva)

> Inicie la autenticación pasiva en el navegador mediante una conexión de base de datos, AD o LDAP.

<div id="endpoint">
  ## Endpoint
</div>

`GET /authorize`

Use el almacén de usuarios de Auth0 o su propia base de datos para almacenar y administrar credenciales de nombre de usuario y contraseña. Si tiene su propia base de datos de usuarios, puede usarla como proveedor de identidad en Auth0 para autenticar a los usuarios. Cuando realiza una llamada `GET` al endpoint `/authorize` para autenticación pasiva en el navegador, se devuelve una redirección `302` a la [página de Login de Auth0](http://manage.auth0.com/login), donde se mostrará el widget de Login para que el usuario inicie sesión con correo electrónico y contraseña.

<Note>
  La autenticación pasiva se realiza a través del navegador y se inicia desde la [página de Login de Auth0](http://manage.auth0.com/login), donde el usuario introduce sus credenciales. No requiere código personalizado ni procesamiento en el backend, como sí ocurre con la autenticación activa.
</Note>

<div id="remarks">
  ### Observaciones
</div>

* Si `response_type=token`, después de que el usuario se autentique, se le redirigirá a la `URL de devolución de llamada` de su aplicación, incluyendo el Token de acceso y el ID Token en `location.hash`. Esto se utiliza para aplicaciones de página única y también en los SDK móviles nativos.
* La principal diferencia entre la autenticación pasiva y la activa es que la primera ocurre en el navegador a través de la [página de Login de Auth0](http://manage.auth0.com/login) y la segunda puede invocarse desde cualquier lugar (un script, de servidor a servidor, etc.).
* El script auth0.js de ejemplo usa la versión 8 de la librería. Si está usando la versión 7 de auth0.js, consulte esta [guía de referencia](https://auth0.com/docs/libraries/auth0js/v7).

<div id="learn-more">
  ### Más información
</div>

* [Proveedores de identidad de base de datos](https://auth0.com/docs/authenticate/database-connections)
* [Límites de frecuencia para la autenticación con usuario/contraseña](https://auth0.com/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy)
* [Conector de Active Directory/LDAP](https://auth0.com/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap/ad-ldap-connector)
* [Parámetro state](https://auth0.com/docs/secure/attack-protection/state-parameters)
* [Referencia del método /authorize de Auth0.js](https://auth0.com/docs/libraries/auth0js#webauth-authorize)

<div id="query-parameters">
  ## Parámetros de consulta
</div>

<ParamField query="response_type" type="string" required>
  Especifica el tipo de token. Use `code` para flujos del servidor y `token` para flujos de la aplicación.

  Valores permitidos: `code`, `token`
</ParamField>

<ParamField query="client_id" type="string" required>
  El `client_id` de la aplicación.
</ParamField>

<ParamField query="connection" type="string">
  El nombre de la conexión configurada para la aplicación. Si es null, se redirigirá a la [página de Login de Auth0](http://manage.auth0.com/login) y se mostrará el widget de Login con la primera conexión de base de datos.
</ParamField>

<ParamField query="redirect_uri" type="string" required>
  La URL a la que Auth0 redirigirá el navegador después de que el usuario haya concedido la autorización. Especifique el `redirect_uri` en la [configuración de la aplicación](https://manage.auth0.com/dashboard/#/applications).
</ParamField>

<ParamField query="scope" type="string">
  Alcances de OIDC y alcances personalizados de la API. Por ejemplo: `openid read:timesheets`. Incluya `offline_access` para obtener un Token de actualización.
</ParamField>

<ParamField query="state" type="string">
  Un valor opaco que la aplicación agrega a la solicitud inicial y que el Servidor de autorización incluye al redirigir de vuelta a la aplicación. La aplicación debe usar este valor para evitar ataques CSRF.
</ParamField>

<div id="response-messages">
  ## Mensajes de respuesta
</div>

| Estado | Descripción                                 |
| ------ | ------------------------------------------- |
| 302    | Redirección a la página de Login            |
| 400    | Solicitud incorrecta: parámetros no válidos |
| 500    | Error interno del servidor                  |
