> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Crear clientes

> Cree un nuevo cliente (aplicación o integración de SSO). Para obtener más información, consulte [Create Applications](https://www.auth0.com/docs/get-started/auth0-overview/create-applications)
[API Endpoints for Single Sign-On](https://www.auth0.com/docs/authenticate/single-sign-on/api-endpoints-for-single-sign-on).

Notas: 
- Recomendamos dejar el parámetro `client_secret` sin especificar para permitir que se genere un secreto seguro.
- Las propiedades `client_authentication_methods` y `token_endpoint_auth_method` son mutuamente excluyentes. Use 
`client_authentication_methods` para configurar el cliente con el método de autenticación Private Key JWT. De lo contrario, use `token_endpoint_auth_method`
para configurar el cliente con secreto del cliente (basic o post) o sin método de autenticación (none).
- Al usar `client_authentication_methods` para configurar el cliente con el método de autenticación Private Key JWT, especifique credenciales completamente definidas. 
Estas credenciales se habilitarán automáticamente para la autenticación Private Key JWT en el cliente. 
- Para configurar `client_authentication_methods`, se requiere el scope `create:client_credentials`.
- Para configurar `client_authentication_methods`, la propiedad `jwt_configuration.alg` debe establecerse en RS256.

Las integraciones de SSO creadas mediante este endpoint aceptarán solicitudes de inicio de sesión y compartirán información del perfil de usuario.


export const Scopes = ({scopes = []}) => {
  return <div>
      <div class="api-section-heading flex flex-col gap-y-4 w-full">
        <div class="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 class="api-section-heading-title flex-1 mb-0">Scopes</h4>
          <div class="flex items-center"></div>
        </div>
      </div>
      <div class="mt-4">
        <div class="space-y-4 whitespace-normal prose prose-sm prose-gray dark:prose-invert overflow-wrap-anywhere [&_*]:overflow-wrap-anywhere">
          <p class="whitespace-pre-line text-xs">
            {"Los alcances definen los permisos y los niveles de acceso para las solicitudes a la API y los tokens de autenticación."}
          </p>
        </div>
      </div>
      <div class="flex font-mono text-sm group/param-head param-head break-all relative mt-6" id="scopes-scopes">
        <div class="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div class="flex items-center flex-wrap gap-2">
            <div class="absolute -top-1.5">
              <a href="#scopes-scopes" class="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Ir al encabezado">
                ​
                <div class="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            {scopes.map((scope, index) => {
    return <span class="flex items-center px-2 py-0.5 rounded-md bg-gray-100/50 dark:bg-white/5 text-gray-600 dark:text-gray-200 font-medium break-all" style={{
      lineHeight: "1rem",
      fontSize: "0.75rem",
      fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace'
    }} data-component-part="field-info-pill" key={index}>
                  {scope}
                </span>;
  })}
          </div>
        </div>
      </div>
    </div>;
};

export const ApiReleaseLifecycle = ({releaseLifecycle = "GA"}) => {
  const lifecycleMap = {
    ea: "Acceso Anticipado",
    ga: "Disponible Generalmente",
    deprecated: "Obsoleto",
    planned: "Planificado",
    beta: "Beta"
  };
  const LIFECYCLE_THEMES = {
    info: {
      light: {
        bg: "lab(91.896% .077188 -6.94053)",
        text: "lab(36.091% 25.9241 -68.0384)"
      },
      dark: {
        bg: "lab(16.0426% 6.71726 -27.2409)",
        text: "lab(72.6029% 4.08953 -41.9669)"
      }
    },
    secondary: {
      light: {
        bg: "lab(90.8548% 11.3355 8.01476)",
        text: "lab(47.5286% 56.4238 43.4706)"
      },
      dark: {
        bg: "lab(16.3609% 37.191 25.6346)",
        text: "lab(71.881% 41.5 29.4839)"
      }
    },
    danger: {
      light: {
        bg: "lab(94.7916% -.0000298023 0)",
        text: "lab(54.3656% 0 -.0000119209)"
      },
      dark: {
        bg: "lab(13.232% 0 0)",
        text: "lab(51.6164% 0 0)"
      }
    }
  };
  const LIFECYCLE_THEME_MAP = {
    ea: "info",
    ga: "info",
    beta: "info",
    deprecated: "secondary",
    planned: "danger"
  };
  const lifecycle = releaseLifecycle.toLocaleLowerCase();
  const lifecycleText = lifecycleMap[lifecycle];
  if (!lifecycleText) {
    return null;
  }
  const theme = LIFECYCLE_THEMES[LIFECYCLE_THEME_MAP[lifecycle]];
  return <div>
      <div className="api-section-heading flex flex-col gap-y-4 w-full">
        <div className="flex items-baseline border-b pb-2.5 border-gray-100 dark:border-gray-800 w-full">
          <h4 className="api-section-heading-title flex-1 mb-0">Ciclo de Vida de la Versión</h4>
        </div>
      </div>
      <div className="flex font-mono text-sm group/param-head param-head break-all relative mt-2.5" id="releaselifecycle-lifecycle">
        <div className="flex-1 flex flex-col content-start py-0.5 mr-5">
          <div className="flex items-center flex-wrap gap-2">
            <div className="absolute -top-1.5">
              <a href="#releaselifecycle-lifecycle" className="-ml-10 flex items-center opacity-0 border-0 group-hover/param-head:opacity-100 focus:opacity-100 focus:outline-0 py-2 [.expandable-content_&]:-ml-[2.1rem] group/link" aria-label="Navegar al encabezado">
                <div className="w-6 h-6 rounded-md flex items-center justify-center shadow-sm text-gray-400 dark:text-white/50 dark:bg-background-dark dark:brightness-[1.35] dark:ring-1 dark:hover:brightness-150 bg-white ring-1 ring-gray-400/30 dark:ring-gray-700/25 hover:ring-gray-400/60 dark:hover:ring-white/20 group-focus/link:border-2 group-focus/link:border-primary dark:group-focus/link:border-primary-light">
                  <svg xmlns="http://www.w3.org/2000/svg" fill="gray" height="12px" viewBox="0 0 576 512">
                    <path d="M0 256C0 167.6 71.6 96 160 96h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C98.1 144 48 194.1 48 256s50.1 112 112 112h72c13.3 0 24 10.7 24 24s-10.7 24-24 24H160C71.6 416 0 344.4 0 256zm576 0c0 88.4-71.6 160-160 160H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c61.9 0 112-50.1 112-112s-50.1-112-112-112H344c-13.3 0-24-10.7-24-24s10.7-24 24-24h72c88.4 0 160 71.6 160 160zM184 232H392c13.3 0 24 10.7 24 24s-10.7 24-24 24H184c-13.3 0-24-10.7-24-24s10.7-24 24-24z"></path>
                  </svg>
                </div>
              </a>
            </div>
            <span className="inline-flex items-center w-fit font-medium gap-1 py-0.5 px-2 rounded-md" style={{
    lineHeight: "1rem",
    fontSize: "0.75rem",
    fontFamily: 'var(--font-jetbrains-mono), ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, "Liberation Mono", "Courier New", monospace',
    backgroundColor: `light-dark(${theme.light.bg}, ${theme.dark.bg})`,
    color: `light-dark(${theme.light.text}, ${theme.dark.text})`,
    borderColor: `light-dark(color-mix(in oklab, ${theme.light.text} 25%, transparent), color-mix(in oklab, ${theme.dark.text} 25%, transparent))`
  }}>
              {lifecycleText}
            </span>
          </div>
        </div>
      </div>
    </div>;
};

<ApiReleaseLifecycle releaseLifecycle="GA" />

<Scopes scopes={["create:clients"]} />


## OpenAPI

````yaml es/docs/oas/management/v2/management-api-oas.json POST /clients
openapi: 3.1.0
info:
  contact:
    name: Auth0 Support
    url: https://support.auth0.com
  description: Auth0 Management API v2.
  termsOfService: https://auth0.com/web-terms/
  title: Auth0 Management API
  version: '2.0'
servers:
  - url: https://{tenantDomain}/api/v2
    variables:
      tenantDomain:
        default: '{TENANT}.auth0.com'
        description: Dominio del Tenant de Auth0
security:
  - bearerAuth: []
externalDocs:
  description: Documentación de Auth0 Management API
  url: https://auth0.com/docs/api/management/v2/
paths:
  /clients:
    post:
      tags:
        - clients
      summary: Crear un cliente
      description: >
        Cree un nuevo cliente (aplicación o integración de SSO). Para obtener
        más información, consulte [Create
        Applications](https://www.auth0.com/docs/get-started/auth0-overview/create-applications)

        [API Endpoints for Single
        Sign-On](https://www.auth0.com/docs/authenticate/single-sign-on/api-endpoints-for-single-sign-on).


        Notas: 

        - Recomendamos dejar el parámetro `client_secret` sin especificar para
        permitir que se genere un secreto seguro.

        - Las propiedades `client_authentication_methods` y
        `token_endpoint_auth_method` son mutuamente excluyentes. Use 

        `client_authentication_methods` para configurar el cliente con el método
        de autenticación Private Key JWT. De lo contrario, use
        `token_endpoint_auth_method`

        para configurar el cliente con secreto del cliente (basic o post) o sin
        método de autenticación (none).

        - Al usar `client_authentication_methods` para configurar el cliente con
        el método de autenticación Private Key JWT, especifique credenciales
        completamente definidas. 

        Estas credenciales se habilitarán automáticamente para la autenticación
        Private Key JWT en el cliente. 

        - Para configurar `client_authentication_methods`, se requiere el scope
        `create:client_credentials`.

        - Para configurar `client_authentication_methods`, la propiedad
        `jwt_configuration.alg` debe establecerse en RS256.


        Las integraciones de SSO creadas mediante este endpoint aceptarán
        solicitudes de inicio de sesión y compartirán información del perfil de
        usuario.
      operationId: post_clients
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/CreateClientRequestContent'
          application/x-www-form-urlencoded:
            schema:
              $ref: '#/components/schemas/CreateClientRequestContent'
      responses:
        '201':
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/CreateClientResponseContent'
          description: Cliente creado correctamente.
        '400':
          description: Cuerpo de la solicitud no válido. El mensaje variará según la causa.
        '401':
          description: Token no válido.
          x-description-1: Client is not global.
          x-description-2: Invalid signature received for JSON Web Token validation.
        '403':
          description: >-
            scope insuficiente; se esperaba alguno de los siguientes:
            create:clients.
          x-description-1: The account is not allowed to perform this operation.
          x-description-2: You reached the limit of entities of this type for this tenant.
          x-description-3: >-
            Organizations are only available to first party clients on
            user-based flows. Properties organization_usage and
            organization_require_behavior must be unset for third party clients.
        '404':
          description: No se pudo encontrar el ID de cliente para Invitations.
        '409':
          description: Ya existe otro cliente con el mismo alias.
        '429':
          description: >-
            Demasiadas solicitudes. Revise los encabezados X-RateLimit-Limit,
            X-RateLimit-Remaining y X-RateLimit-Reset.
      security:
        - bearerAuth: []
        - oAuth2ClientCredentials:
            - create:clients
      x-codeSamples:
        - label: Create a client
          lang: go
          source: |
            package example

            import (
                context "context"

                management "github.com/auth0/go-auth0/management/management"
                client "github.com/auth0/go-auth0/management/management/client"
                option "github.com/auth0/go-auth0/management/management/option"
            )

            func do() {
                client := client.NewClient(
                    option.WithToken(
                        "<token>",
                    ),
                )
                request := &management.CreateClientRequestContent{
                    Name: "name",
                }
                client.Clients.Create(
                    context.TODO(),
                    request,
                )
            }
        - label: Create a client
          lang: typescript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    token: "<token>",
                });
                await client.clients.create({
                    name: "name",
                });
            }
            main();
        - label: Create a client
          lang: javascript
          source: |
            import { ManagementClient } from "auth0";

            async function main() {
                const client = new ManagementClient({
                    token: "<token>",
                });
                await client.clients.create({
                    name: "name",
                });
            }
            main();
components:
  schemas:
    CreateClientRequestContent:
      additionalProperties: false
      properties:
        addons:
          $ref: '#/components/schemas/ClientAddons'
        allowed_clients:
          description: >-
            Lista de clientes y ID de API permitidos que pueden hacer
            solicitudes de delegación. Si está vacía, significa que todos tus
            clientes están permitidos.
          items:
            minLength: 1
            type: string
          type: array
        allowed_logout_urls:
          description: >-
            Lista separada por comas de URL válidas como destino de redirección
            después del cierre de sesión en Auth0. Se permiten comodines para
            los subdominios.
          items:
            format: url-with-placeholders
            type: string
          type: array
        allowed_origins:
          description: >-
            Lista separada por comas de URL permitidas para hacer solicitudes
            desde JavaScript a la API de Auth0 (normalmente se usa con CORS). De
            forma predeterminada, se permitirán todas las URL de devolución de
            llamada. Este campo te permite introducir otros orígenes si es
            necesario. También puedes usar comodines en el nivel de subdominio
            (p. ej., https://*.contoso.com). Las cadenas de consulta y la
            información de hash no se tienen en cuenta al validar estas URL.
          items:
            format: url-with-placeholders
            type: string
          type: array
        app_type:
          $ref: '#/components/schemas/ClientAppTypeEnum'
        async_approval_notification_channels:
          $ref: >-
            #/components/schemas/ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration
        callbacks:
          description: >-
            Lista de URL separadas por comas autorizadas para que Auth0 las use
            como URL de devolución de llamada al cliente después de la
            autenticación.
          items:
            format: callback-url
            type: string
          type: array
        client_aliases:
          description: >-
            Lista de audiencias/realms para el protocolo SAML. La usa el addon
            wsfed.
          items:
            minLength: 1
            type: string
          type: array
        client_authentication_methods:
          $ref: '#/components/schemas/ClientCreateAuthenticationMethod'
        client_metadata:
          $ref: '#/components/schemas/ClientMetadata'
        compliance_level:
          $ref: '#/components/schemas/ClientComplianceLevelEnum'
        cross_origin_authentication:
          default: false
          description: >-
            Indica si este cliente puede usarse para realizar solicitudes de
            autenticación entre orígenes (true) o si no tiene permitido realizar
            esas solicitudes (false).
          type: boolean
        cross_origin_loc:
          description: >-
            URL de la ubicación en su sitio donde se realiza la verificación
            entre orígenes para el flujo de autenticación entre orígenes al
            realizar la autenticación en su propio dominio en lugar de la hosted
            login page de Auth0.
          format: url
          type: string
        custom_login_page:
          description: >-
            El contenido (HTML, CSS, JS) de la página de inicio de sesión
            personalizada.
          minLength: 1
          type: string
        custom_login_page_on:
          description: >-
            <code>true</code> si se debe usar la página de inicio de sesión
            personalizada; <code>false</code> en caso contrario. El valor
            predeterminado es <code>true</code>
          type: boolean
        custom_login_page_preview:
          description: >-
            El contenido (HTML, CSS, JS) de la página de inicio de sesión
            personalizada. (Se usa en las vistas previas)
          minLength: 1
          type: string
        default_organization:
          $ref: '#/components/schemas/ClientDefaultOrganization'
        description:
          description: >-
            Descripción de texto libre de este cliente (longitud máxima: 140
            caracteres).
          maxLength: 140
          type: string
        encryption_key:
          $ref: '#/components/schemas/ClientEncryptionKey'
        express_configuration:
          $ref: '#/components/schemas/ExpressConfiguration'
        fedcm_login:
          $ref: '#/components/schemas/FedCMLogin'
          x-release-lifecycle: EA
        form_template:
          description: Plantilla de formulario HTML que se usará para WS-Federation.
          minLength: 1
          type: string
        grant_types:
          description: >-
            Lista de tipos de concesión soportados para esta aplicación. Puede
            incluir `authorization_code`, `implicit`, `refresh_token`,
            `client_credentials`, `password`,
            `http://auth0.com/oauth/grant-type/password-realm`,
            `http://auth0.com/oauth/grant-type/mfa-oob`,
            `http://auth0.com/oauth/grant-type/mfa-otp`,
            `http://auth0.com/oauth/grant-type/mfa-recovery-code`,
            `urn:openid:params:grant-type:ciba`,
            `urn:ietf:params:oauth:grant-type:device_code` y
            `urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token`.
          items:
            minLength: 1
            type: string
          type: array
        initiate_login_uri:
          description: URI para iniciar sesión; debe ser https
          format: absolute-https-uri-with-placeholders-or-empty
          type: string
        is_first_party:
          default: true
          description: Indica si este cliente es de primera parte o no
          type: boolean
        is_token_endpoint_ip_header_trusted:
          default: false
          description: >-
            Si es true, confía en que la IP especificada en el encabezado
            `auth0-forwarded-for` es la IP del usuario final para la protección
            contra ataques de fuerza bruta en el token endpoint.
          type: boolean
        jwt_configuration:
          $ref: '#/components/schemas/ClientJwtConfiguration'
        logo_uri:
          description: >-
            URL del logotipo que se mostrará para este cliente. El tamaño
            recomendado es de 150x150 píxeles.
          format: absolute-uri-or-empty
          type: string
        mobile:
          $ref: '#/components/schemas/ClientMobile'
        my_organization_configuration:
          $ref: '#/components/schemas/ClientMyOrganizationPostConfiguration'
          x-release-lifecycle: EA
        name:
          description: >-
            Nombre de este cliente (longitud mínima: 1 carácter; no permite `<`
            ni `>`).
          pattern: ^[^<>]+$
          type: string
        native_social_login:
          $ref: '#/components/schemas/NativeSocialLogin'
        oidc_backchannel_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
          description: >-
            Configuración para el cierre de sesión por canal de retorno de OIDC
            (obsoleto, sustituido por oidc_logout)
          x-release-lifecycle: deprecated
        oidc_conformant:
          default: false
          description: >-
            Indica si este cliente cumple con las <a
            href='https://auth0.com/docs/api-auth/tutorials/adoption'>especificaciones
            estrictas de OIDC</a> (true) o usa características legadas (false).
          type: boolean
        oidc_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
        organization_discovery_methods:
          description: >-
            Define los métodos disponibles para el descubrimiento de
            organizaciones durante `pre_login_prompt`. Los usuarios pueden
            descubrir su organización mediante `email`, `organization_name` o
            ambos.
          items:
            $ref: '#/components/schemas/ClientOrganizationDiscoveryEnum'
          minItems: 1
          type: array
          x-release-lifecycle: EA
        organization_require_behavior:
          $ref: '#/components/schemas/ClientOrganizationRequireBehaviorEnum'
        organization_usage:
          $ref: '#/components/schemas/ClientOrganizationUsageEnum'
        par_request_expiry:
          description: >-
            Especifica cuánto tiempo, en segundos, sigue siendo válido un URI de
            Pushed Authorization Request
          maximum: 600
          minimum: 10
          type:
            - integer
            - 'null'
        redirection_policy:
          $ref: '#/components/schemas/ClientRedirectionPolicyEnum'
          x-release-lifecycle: GA
        refresh_token:
          $ref: '#/components/schemas/ClientRefreshTokenConfiguration'
        require_proof_of_possession:
          default: false
          description: Hace obligatorio el uso de Proof-of-Possession para este cliente
          type: boolean
        require_pushed_authorization_requests:
          default: false
          description: >-
            Hace obligatorio el uso de Pushed Authorization Request para este
            cliente
          type: boolean
        resource_server_identifier:
          description: >-
            El identificador del Resource Server al que está vinculado este
            cliente.
          maxLength: 600
          minLength: 1
          type: string
        session_transfer:
          $ref: '#/components/schemas/ClientSessionTransferConfiguration'
        signed_request_object:
          $ref: '#/components/schemas/ClientSignedRequestObjectWithPublicKey'
        skip_non_verifiable_callback_uri_confirmation_prompt:
          description: >-
            Controla si se muestra una pantalla de confirmación durante los
            flujos de inicio de sesión cuando el URI de redirección usa URL de
            devolución de llamada no verificables (por ejemplo, un esquema de
            URI personalizado como `myapp://` o `localhost`).

            Si se establece en true, no se mostrará una pantalla de
            confirmación. Recomendamos establecerlo en false para mejorar la
            protección contra aplicaciones maliciosas.

            Consulte
            https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation
            para obtener más información.
          type: boolean
        sso:
          description: >-
            Se aplica solo a clientes con SSO y determina si Auth0 gestionará el
            inicio de sesión único (true) o si lo hará el Proveedor de identidad
            (false).
          type: boolean
        sso_disabled:
          description: >-
            <code>true</code> para deshabilitar el inicio de sesión único;
            <code>false</code> en caso contrario (valor predeterminado:
            <code>false</code>)
          type: boolean
        third_party_security_mode:
          $ref: '#/components/schemas/ClientThirdPartySecurityModeEnum'
          x-release-lifecycle: GA
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ClientTokenEndpointAuthMethodEnum'
        token_exchange:
          $ref: '#/components/schemas/ClientTokenExchangeConfiguration'
          x-release-lifecycle: GA
        token_quota:
          $ref: '#/components/schemas/CreateTokenQuota'
          x-release-lifecycle: EA
        web_origins:
          description: >-
            Lista separada por comas de orígenes permitidos para usar con la <a
            href='https://auth0.com/docs/cross-origin-authentication'>autenticación
            entre orígenes</a>, el <a
            href='https://auth0.com/docs/flows/concepts/device-auth'>flujo de
            dispositivo</a> y el <a
            href='https://auth0.com/docs/protocols/oauth2#how-response-mode-works'>modo
            de respuesta web message</a>.
          items:
            format: url-with-placeholders
            type: string
          type: array
      required:
        - name
      type: object
    CreateClientResponseContent:
      additionalProperties: true
      properties:
        addons:
          $ref: '#/components/schemas/ClientAddons'
        allowed_clients:
          description: >-
            Lista de clientes permitidos e id de API autorizados para realizar
            solicitudes de delegación. Si está vacía, significa que todos sus
            clientes están permitidos.
          items:
            type: string
          type: array
        allowed_logout_urls:
          description: >-
            Lista de URL separadas por comas a las que se permite redirigir
            después de cerrar sesión en Auth0. Se permiten comodines para los
            subdominios.
          items:
            type: string
          type: array
        allowed_origins:
          description: >-
            Lista de URL separadas por comas permitidas para realizar
            solicitudes desde JavaScript a la API de Auth0 (normalmente se usa
            con CORS). De forma predeterminada, se permitirán todas sus URL de
            devolución de llamada. Este campo le permite introducir otros
            orígenes si es necesario. También puede usar wildcards a nivel de
            subdominio (por ejemplo, https://*.contoso.com). La cadena de
            consulta y la información de hash no se tienen en cuenta al validar
            estas URL.
          items:
            type: string
          type: array
        app_type:
          $ref: '#/components/schemas/ClientAppTypeEnum'
        async_approval_notification_channels:
          $ref: >-
            #/components/schemas/ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration
        callbacks:
          description: >-
            Lista de URL separadas por comas incluidas en la lista de permitidos
            para que Auth0 las use como callback al cliente después de la
            autenticación.
          items:
            type: string
          type: array
        client_aliases:
          description: >-
            Lista de audiencias/realm para el protocolo SAML. La usa el addon
            wsfed.
          items:
            type: string
          type: array
        client_authentication_methods:
          $ref: '#/components/schemas/ClientAuthenticationMethod'
        client_id:
          default: AaiyAPdpYdesoKnqjj8HJqRn4T5titww
          description: ID de este cliente.
          type: string
        client_metadata:
          $ref: '#/components/schemas/ClientMetadata'
        client_secret:
          default: MG_TNT2ver-SylNat-_VeMmd-4m0Waba0jr1troztBniSChEw0glxEmgEi2Kw40H
          description: Secreto del cliente (que no debe hacerse público).
          type: string
        compliance_level:
          $ref: '#/components/schemas/ClientComplianceLevelEnum'
        cross_origin_authentication:
          description: >-
            Indica si este cliente puede usarse para realizar solicitudes de
            autenticación entre orígenes (true) o si no tiene permitido realizar
            esas solicitudes (false).
          type: boolean
        cross_origin_loc:
          description: >-
            URL de la ubicación en su sitio donde se realiza la verificación
            entre orígenes para el flujo de autenticación entre orígenes cuando
            la autenticación se realiza en su propio dominio en lugar de en la
            hosted login page de Auth0.
          format: url
          type: string
        custom_login_page:
          default: ''
          description: El contenido (HTML, CSS, JS) de la página de Login personalizada.
          type: string
        custom_login_page_on:
          default: true
          description: >-
            Indica si se debe usar una página de Login personalizada (true) o la
            página de Login predeterminada (false).
          type: boolean
        custom_login_page_preview:
          default: ''
          description: >-
            El contenido (HTML, CSS, JS) de la página de Login personalizada.
            (Se usa en las vistas previas)
          type: string
        default_organization:
          $ref: '#/components/schemas/ClientDefaultOrganization'
        description:
          default: ''
          description: >-
            Descripción en texto libre de este cliente (longitud máxima: 140
            caracteres).
          type: string
        encryption_key:
          $ref: '#/components/schemas/ClientEncryptionKey'
        express_configuration:
          $ref: '#/components/schemas/ExpressConfiguration'
        external_client_id:
          description: >-
            Un identificador de cliente alternativo que se utilizará durante los
            flujos de autorización. Solo admite identificadores de cliente
            basados en CIMD.
          format: absolute-https-uri-or-empty
          type: string
        external_metadata_created_by:
          $ref: '#/components/schemas/ClientExternalMetadataCreatedByEnum'
        external_metadata_type:
          $ref: '#/components/schemas/ClientExternalMetadataTypeEnum'
        fedcm_login:
          $ref: '#/components/schemas/FedCMLogin'
          x-release-lifecycle: EA
        form_template:
          default: ''
          description: template de formulario HTML que se utilizará para WS-Federation.
          type: string
        global:
          default: false
          description: >-
            Indica si este es su cliente global "All Applications", que
            representa la configuración legada del tenant (true), o un cliente
            normal (false).
          type: boolean
        grant_types:
          description: >-
            Lista de tipo de concesión compatibles con esta aplicación. Puede
            incluir `authorization_code`, `implicit`, `refresh_token`,
            `client_credentials`, `password`,
            `http://auth0.com/oauth/grant-type/password-realm`,
            `http://auth0.com/oauth/grant-type/mfa-oob`,
            `http://auth0.com/oauth/grant-type/mfa-otp`,
            `http://auth0.com/oauth/grant-type/mfa-recovery-code`,
            `urn:openid:params:grant-type:ciba`,
            `urn:ietf:params:oauth:grant-type:device_code` y
            `urn:auth0:params:oauth:grant-type:token-exchange:federated-connection-access-token`.
          items:
            type: string
          type: array
        initiate_login_uri:
          description: URI de inicio de Login; debe usar https
          format: absolute-https-uri-with-placeholders-or-empty
          type: string
        is_first_party:
          default: false
          description: Indica si este cliente es de primera parte (true) o no (false).
          type: boolean
        is_token_endpoint_ip_header_trusted:
          default: false
          description: >-
            Si es true, se confía en que la IP especificada en el encabezado
            `auth0-forwarded-for` es la IP del usuario final para la protección
            contra fuerza bruta en el token endpoint.
          type: boolean
        jwks_uri:
          description: >-
            URL del conjunto de claves web JSON (JWKS) que contiene las claves
            públicas usadas para la autenticación private_key_jwt. Solo está
            presente en clientes CIMD que usan autenticación private_key_jwt.
          format: absolute-https-uri-or-empty
          type: string
        jwt_configuration:
          $ref: '#/components/schemas/ClientJwtConfiguration'
        logo_uri:
          description: >-
            URL del logotipo que se mostrará para este cliente. El tamaño
            recomendado es de 150x150 píxeles.
          type: string
        mobile:
          $ref: '#/components/schemas/ClientMobile'
        my_organization_configuration:
          $ref: '#/components/schemas/ClientMyOrganizationResponseConfiguration'
          x-release-lifecycle: EA
        name:
          default: My application
          description: >-
            Nombre de este cliente (longitud mínima: 1 carácter, no permite `<`
            ni `>`).
          type: string
        native_social_login:
          $ref: '#/components/schemas/NativeSocialLogin'
        oidc_conformant:
          default: false
          description: >-
            Indica si este cliente cumple con las <a
            href='https://auth0.com/docs/api-auth/tutorials/adoption'>especificaciones
            estrictas de OIDC</a> (true) o usa características legadas (false).
          type: boolean
        oidc_logout:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSettings'
        organization_discovery_methods:
          description: >-
            Define los métodos disponibles para detectar la organización durante
            `pre_login_prompt`. Los usuarios pueden descubrir su organización
            mediante `email`, `organization_name` o ambos.
          items:
            $ref: '#/components/schemas/ClientOrganizationDiscoveryEnum'
          minItems: 1
          type: array
          x-release-lifecycle: EA
        organization_require_behavior:
          $ref: '#/components/schemas/ClientOrganizationRequireBehaviorEnum'
        organization_usage:
          $ref: '#/components/schemas/ClientOrganizationUsageEnum'
        par_request_expiry:
          description: >-
            Especifica durante cuánto tiempo, en segundos, sigue siendo válido
            un URI de Pushed Authorization Request
          maximum: 600
          minimum: 10
          type:
            - integer
            - 'null'
        redirection_policy:
          $ref: '#/components/schemas/ClientRedirectionPolicyEnum'
          x-release-lifecycle: GA
        refresh_token:
          $ref: '#/components/schemas/ClientRefreshTokenConfiguration'
        require_proof_of_possession:
          default: false
          description: Hace obligatorio el uso de Proof-of-Possession para este cliente
          type: boolean
        require_pushed_authorization_requests:
          default: false
          description: >-
            Hace obligatorio el uso de Pushed Authorization Requests para este
            cliente
          type: boolean
        resource_server_identifier:
          description: >-
            El identificador del servidor de recursos al que está vinculado este
            cliente.
          type: string
        session_transfer:
          $ref: '#/components/schemas/ClientSessionTransferConfiguration'
        signed_request_object:
          $ref: '#/components/schemas/ClientSignedRequestObjectWithCredentialId'
        signing_keys:
          $ref: '#/components/schemas/ClientSigningKeys'
        skip_non_verifiable_callback_uri_confirmation_prompt:
          description: >-
            Controla si se muestra una pantalla de confirmación durante los
            flujos de Login cuando el Redirect URI usa callback URI no
            verificables (por ejemplo, un esquema de URI personalizado como
            `myapp://` o `localhost`).

            Si se establece en true, no se mostrará una pantalla de
            confirmación. Recomendamos establecerlo en false para mejorar la
            protección frente a aplicaciones maliciosas.

            Consulte
            https://auth0.com/docs/secure/security-guidance/measures-against-app-impersonation
            para obtener más información.
          type: boolean
        sso:
          default: false
          description: >-
            Se aplica solo a clientes SSO y determina si Auth0 controlará el
            inicio de sesión único (true) o si lo hará el Proveedor de identidad
            (false).
          type: boolean
        sso_disabled:
          default: false
          description: >-
            Indica si el inicio de sesión único está deshabilitado (true) o
            habilitado (true). El valor predeterminado es true.
          type: boolean
        tenant:
          default: ''
          description: Nombre del tenant al que pertenece este cliente.
          type: string
        third_party_security_mode:
          $ref: '#/components/schemas/ClientThirdPartySecurityModeEnum'
          x-release-lifecycle: GA
        token_endpoint_auth_method:
          $ref: '#/components/schemas/ClientTokenEndpointAuthMethodEnum'
        token_exchange:
          $ref: '#/components/schemas/ClientTokenExchangeConfiguration'
          x-release-lifecycle: GA
        token_quota:
          $ref: '#/components/schemas/TokenQuota'
          x-release-lifecycle: EA
        web_origins:
          description: >-
            Lista separada por comas de orígenes permitidos para usar con <a
            href='https://auth0.com/docs/cross-origin-authentication'>autenticación
            entre orígenes</a>, <a
            href='https://auth0.com/docs/flows/concepts/device-auth'>Device
            Flow</a> y <a
            href='https://auth0.com/docs/protocols/oauth2#how-response-mode-works'>el
            modo de respuesta web message</a>.
          items:
            type: string
          type: array
      type: object
    ClientAddons:
      additionalProperties: false
      description: >-
        Complementos habilitados para este cliente y sus configuraciones
        asociadas.
      properties:
        aws:
          $ref: '#/components/schemas/ClientAddonAWS'
        azure_blob:
          $ref: '#/components/schemas/ClientAddonAzureBlob'
        azure_sb:
          $ref: '#/components/schemas/ClientAddonAzureSB'
        box:
          $ref: '#/components/schemas/ClientAddonBox'
        cloudbees:
          $ref: '#/components/schemas/ClientAddonCloudBees'
        concur:
          $ref: '#/components/schemas/ClientAddonConcur'
        dropbox:
          $ref: '#/components/schemas/ClientAddonDropbox'
        echosign:
          $ref: '#/components/schemas/ClientAddonEchoSign'
        egnyte:
          $ref: '#/components/schemas/ClientAddonEgnyte'
        firebase:
          $ref: '#/components/schemas/ClientAddonFirebase'
        layer:
          $ref: '#/components/schemas/ClientAddonLayer'
        mscrm:
          $ref: '#/components/schemas/ClientAddonMSCRM'
        newrelic:
          $ref: '#/components/schemas/ClientAddonNewRelic'
        oag:
          $ref: '#/components/schemas/ClientAddonOAG'
        office365:
          $ref: '#/components/schemas/ClientAddonOffice365'
        rms:
          $ref: '#/components/schemas/ClientAddonRMS'
        salesforce:
          $ref: '#/components/schemas/ClientAddonSalesforce'
        salesforce_api:
          $ref: '#/components/schemas/ClientAddonSalesforceAPI'
        salesforce_sandbox_api:
          $ref: '#/components/schemas/ClientAddonSalesforceSandboxAPI'
        samlp:
          $ref: '#/components/schemas/ClientAddonSAML'
        sap_api:
          $ref: '#/components/schemas/ClientAddonSAPAPI'
        sentry:
          $ref: '#/components/schemas/ClientAddonSentry'
        sharepoint:
          $ref: '#/components/schemas/ClientAddonSharePoint'
        slack:
          $ref: '#/components/schemas/ClientAddonSlack'
        springcm:
          $ref: '#/components/schemas/ClientAddonSpringCM'
        sso_integration:
          $ref: '#/components/schemas/ClientAddonSSOIntegration'
        wams:
          $ref: '#/components/schemas/ClientAddonWAMS'
        wsfed:
          $ref: '#/components/schemas/ClientAddonWSFed'
        zendesk:
          $ref: '#/components/schemas/ClientAddonZendesk'
        zoom:
          $ref: '#/components/schemas/ClientAddonZoom'
      type: object
    ClientAppTypeEnum:
      description: El tipo de aplicación que representa este cliente
      enum:
        - native
        - spa
        - regular_web
        - non_interactive
        - resource_server
        - express_configuration
        - rms
        - box
        - cloudbees
        - concur
        - dropbox
        - mscrm
        - echosign
        - egnyte
        - newrelic
        - office365
        - salesforce
        - sentry
        - sharepoint
        - slack
        - springcm
        - zendesk
        - zoom
        - sso_integration
        - oag
      type: string
    ClientAsyncApprovalNotificationsChannelsAPIPostConfiguration:
      description: >-
        Lista de canales de notificación para contactar con el usuario cuando se
        requiere su aprobación. Los valores válidos son `guardian-push`,
        `email`.
      items:
        $ref: '#/components/schemas/AsyncApprovalNotificationsChannelsEnum'
      minItems: 1
      type: array
    ClientCreateAuthenticationMethod:
      additionalProperties: false
      description: Define los métodos de autenticación del cliente.
      maxProperties: 1
      minProperties: 1
      properties:
        private_key_jwt:
          $ref: '#/components/schemas/ClientCreateAuthenticationMethodPrivateKeyJWT'
        self_signed_tls_client_auth:
          $ref: >-
            #/components/schemas/CreateClientAuthenticationMethodSelfSignedTLSClientAuth
        tls_client_auth:
          $ref: '#/components/schemas/ClientCreateAuthenticationMethodTLSClientAuth'
      type: object
    ClientMetadata:
      additionalProperties: true
      description: >-
        Metadatos asociados al cliente, en forma de objeto con valores de cadena
        (máx. 255 caracteres). Se permite un máximo de 10 propiedades de
        metadatos. Los nombres de campo (máx. 255 caracteres) son alfanuméricos
        y solo pueden incluir los siguientes caracteres especiales: 
        :,-+=_*?"/\\()<>@\t[Tab] [Space]
      maxProperties: 10
      type: object
    ClientComplianceLevelEnum:
      description: >-
        Define el nivel de cumplimiento de este cliente, que puede restringir
        sus capacidades.
      enum:
        - none
        - fapi1_adv_pkj_par
        - fapi1_adv_mtls_par
        - fapi2_sp_pkj_mtls
        - fapi2_sp_mtls_mtls
        - null
      type:
        - string
        - 'null'
    ClientDefaultOrganization:
      additionalProperties: false
      description: Define el ID de Organización predeterminado y los flujos.
      properties:
        flows:
          description: El uso predeterminado de la Organización.
          items:
            $ref: '#/components/schemas/ClientDefaultOrganizationFlowsEnum'
          type: array
        organization_id:
          description: El ID de Organización predeterminado que se usará.
          format: organization-id
          type: string
      required:
        - organization_id
        - flows
      type:
        - object
        - 'null'
    ClientEncryptionKey:
      additionalProperties: true
      description: Cifrado usado para las respuestas de WsFed con este cliente.
      properties:
        cert:
          description: >-
            Certificado de cifrado para la clave pública en formato X.509
            (.CER).
          type: string
        pub:
          description: Clave pública RSA de cifrado.
          type: string
        subject:
          description: >-
            Nombre del certificado de cifrado para este certificado en el
            formato `/CN={domain}`.
          type: string
      type:
        - object
        - 'null'
    ExpressConfiguration:
      additionalProperties: false
      description: >-
        Configuración específica de la aplicación para usar con la función
        Express Configuration de OIN.
      properties:
        admin_login_domain:
          description: >-
            Este es el dominio a través del cual se espera que los
            administradores inicien sesión para autenticarse en Express
            Configuration. Puede ser el dominio canónico o un dominio
            personalizado registrado.
          minLength: 1
          type: string
        connection_profile_id:
          description: El ID del perfil de conexión que se usará para esta aplicación.
          format: connection-profile-id
          type: string
        enable_client:
          description: >-
            Cuando es true, todas las conexiones creadas mediante Express
            Configuration se habilitarán para esta aplicación.
          type: boolean
        enable_organization:
          description: >-
            Cuando es true, todas las conexiones creadas mediante Express
            Configuration tendrán habilitada la organización asociada.
          type: boolean
        initiate_login_uri_template:
          description: >-
            El URI que los usuarios deben guardar en marcadores para iniciar
            sesión en esta aplicación. Se permite la sustitución de variables
            para las siguientes propiedades: organization_name, organization_id
            y connection_name.
          format: ec-initiate-login-uri-template-url
          type: string
        linked_clients:
          description: >-
            Lista de ID de cliente vinculados a esta Express Configuration (por
            ejemplo, clientes web o móviles).
          items:
            $ref: '#/components/schemas/LinkedClientConfiguration'
          type: array
        oin_submission_id:
          description: El identificador de la aplicación publicada en OKTA OIN.
          maxLength: 200
          minLength: 1
          type: string
        okta_oin_client_id:
          description: >-
            Este es el identificador único del cliente de Okta OIN Express
            Configuration que Okta usará para esta aplicación.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: >-
            El ID del perfil de atributos de usuario que se usará para esta
            aplicación.
          format: user-attribute-profile-id
          type: string
      required:
        - initiate_login_uri_template
        - user_attribute_profile_id
        - connection_profile_id
        - enable_client
        - enable_organization
        - okta_oin_client_id
        - admin_login_domain
      type: object
    FedCMLogin:
      additionalProperties: false
      description: >-
        Configure la configuración de inicio de sesión de FedCM para New
        Universal Login
      minProperties: 1
      properties:
        google:
          $ref: '#/components/schemas/FedCMLoginGoogle'
      type: object
      x-release-lifecycle: EA
    ClientJwtConfiguration:
      additionalProperties: true
      description: Configuración relacionada con los JWT del cliente.
      properties:
        alg:
          $ref: '#/components/schemas/SigningAlgorithmEnum'
        lifetime_in_seconds:
          default: 36000
          description: >-
            Número de segundos durante los cuales el JWT será válido (afecta al
            claim `exp`).
          type: integer
        scopes:
          $ref: '#/components/schemas/ClientJwtConfigurationScopes'
        secret_encoded:
          default: true
          description: >-
            Indica si el Secreto del cliente está codificado en base64 (true) o
            sin codificar (false).
          type: boolean
      type: object
    ClientMobile:
      additionalProperties: true
      description: Configuración adicional para aplicaciones móviles nativas.
      properties:
        android:
          $ref: '#/components/schemas/ClientMobileAndroid'
        ios:
          $ref: '#/components/schemas/ClientMobileiOS'
      type: object
    ClientMyOrganizationPostConfiguration:
      additionalProperties: false
      description: >-
        Configuración relacionada con My Organization Configuration para el
        cliente.
      properties:
        allowed_strategies:
          description: >-
            Las estrategias de conexión permitidas para My Organization
            Configuration.
          items:
            $ref: >-
              #/components/schemas/ClientMyOrganizationConfigurationAllowedStrategiesEnum
          type: array
        connection_deletion_behavior:
          $ref: '#/components/schemas/ClientMyOrganizationDeletionBehaviorEnum'
        connection_profile_id:
          description: >-
            El ID del perfil de conexión contra el que este cliente debe
            validar.
          format: connection-profile-id
          type: string
        invitation_landing_client_id:
          description: >-
            El ID de cliente que este cliente utiliza al crear invitaciones
            mediante My Organization API.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: >-
            El ID del perfil de atributos de usuario contra el que este cliente
            debe validar.
          format: user-attribute-profile-id
          type: string
      required:
        - allowed_strategies
        - connection_deletion_behavior
      type: object
      x-release-lifecycle: EA
    NativeSocialLogin:
      additionalProperties: false
      description: Configurar los ajustes de inicio de sesión social nativo
      minProperties: 1
      properties:
        apple:
          $ref: '#/components/schemas/NativeSocialLoginApple'
        facebook:
          $ref: '#/components/schemas/NativeSocialLoginFacebook'
        google:
          $ref: '#/components/schemas/NativeSocialLoginGoogle'
      type: object
    ClientOIDCBackchannelLogoutSettings:
      additionalProperties: true
      description: Configuración del logout por canal secundario de OIDC
      properties:
        backchannel_logout_initiators:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiators'
        backchannel_logout_session_metadata:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutSessionMetadata'
        backchannel_logout_urls:
          description: >-
            Lista de URL separadas por comas válidas para la devolución de
            llamada desde Auth0 para el logout por canal secundario de OIDC.
            Actualmente, solo se permite una URL.
          items:
            format: absolute-https-uri-with-placeholders-or-empty
            type: string
          type: array
      type: object
    ClientOrganizationDiscoveryEnum:
      description: >-
        Método para detectar organizaciones durante `pre_login_prompt`. `email`
        permite a los usuarios encontrar su organización introduciendo su
        dirección de correo electrónico y realizando una coincidencia de
        dominio, mientras que `organization_name` requiere que los usuarios
        introduzcan directamente el nombre de la organización. Estos métodos
        pueden combinarse.
      enum:
        - email
        - organization_name
      type: string
    ClientOrganizationRequireBehaviorEnum:
      default: no_prompt
      description: >-
        Define cómo proceder durante una transacción de autenticación cuando
        `client.organization_usage: 'require'`. Puede ser `no_prompt`
        (predeterminado), `pre_login_prompt` o `post_login_prompt`.
        `post_login_prompt` requiere `oidc_conformant: true`.
      enum:
        - no_prompt
        - pre_login_prompt
        - post_login_prompt
      type: string
    ClientOrganizationUsageEnum:
      default: deny
      description: >-
        Define cómo proceder durante una transacción de autenticación con
        respecto a una organización. Puede ser `deny` (predeterminado), `allow`
        o `require`.
      enum:
        - deny
        - allow
        - require
      type: string
    ClientRedirectionPolicyEnum:
      description: >-
        Controla si Auth0 redirige a los usuarios a la URL de devolución de
        llamada de la aplicación cuando se producen errores de autenticación o
        en flujos de verificación de correo electrónico.
        `open_redirect_protection` muestra una página de error en lugar de
        redirigir y oculta el dominio de devolución de llamada en las plantillas
        de correo electrónico. `allow_always` habilita el comportamiento de
        redirección estándar. El valor predeterminado es
        `open_redirect_protection` para clientes de terceros. Solo se aplica
        cuando `is_first_party` es `false` y `third_party_security_mode` es
        `strict`. Para obtener más información, consulta <a
        href="https://auth0.com/docs/get-started/applications/third-party-applications/security-controls#redirect-protection">Protección
        de redirección</a>.
      enum:
        - allow_always
        - open_redirect_protection
      type: string
      x-release-lifecycle: GA
    ClientRefreshTokenConfiguration:
      additionalProperties: false
      description: Configuración del token de actualización
      properties:
        expiration_type:
          $ref: '#/components/schemas/RefreshTokenExpirationTypeEnum'
        idle_token_lifetime:
          description: >-
            Período (en segundos) durante el cual los tokens de actualización
            seguirán siendo válidos sin uso
          minimum: 1
          type: integer
        infinite_idle_token_lifetime:
          default: false
          description: >-
            Impide que los tokens expiren por falta de uso cuando es `true`
            (tiene prioridad sobre los valores de `idle_token_lifetime`)
          type: boolean
        infinite_token_lifetime:
          description: >-
            Impide que los tokens tengan una duración definida cuando es `true`
            (tiene prioridad sobre los valores de `token_lifetime`)
          type: boolean
        leeway:
          default: 0
          description: >-
            Período, en segundos, durante el cual el token de actualización
            anterior puede intercambiarse sin activar la detección de uso
            indebido
          minimum: 0
          type: integer
        policies:
          description: >-
            Colección de políticas que rigen el intercambio de tokens de
            actualización multirrecurso (MRRT), y que define cómo pueden usarse
            los tokens de actualización en distintos servidores de recursos
          items:
            $ref: '#/components/schemas/ClientRefreshTokenPolicy'
          minItems: 1
          type:
            - array
            - 'null'
        rotation_type:
          $ref: '#/components/schemas/RefreshTokenRotationTypeEnum'
        token_lifetime:
          description: >-
            Período (en segundos) durante el cual los tokens de actualización
            seguirán siendo válidos
          maximum: 157788000
          minimum: 1
          type: integer
      required:
        - rotation_type
        - expiration_type
      type:
        - object
        - 'null'
    ClientSessionTransferConfiguration:
      additionalProperties: false
      description: Configuración de SSO de nativo a web
      properties:
        allow_refresh_token:
          default: false
          description: >-
            Indica si se permite emitir tokens de actualización al autenticarse
            con un token de transferencia de sesión. Normalmente se configura en
            la aplicación web. El valor predeterminado es `false`.
          type: boolean
        allowed_authentication_methods:
          description: >-
            Indica si una aplicación puede crear una sesión a partir de un token
            de transferencia de sesión recibido mediante los métodos indicados.
            Puede incluir `cookie` y/o `query`. Normalmente se configura en la
            aplicación web. El valor predeterminado es un arreglo vacío `[]`.
          items:
            $ref: >-
              #/components/schemas/ClientSessionTransferAllowedAuthenticationMethodsEnum
          type:
            - array
            - 'null'
        can_create_session_transfer_token:
          default: false
          description: >-
            Indica si una aplicación puede emitir un token de transferencia de
            sesión mediante intercambio de tokens. Si se establece en 'false',
            la aplicación no podrá emitir un token de transferencia de sesión.
            Normalmente se configura en la aplicación nativa. El valor
            predeterminado es `false`.
          type: boolean
        delegation:
          $ref: '#/components/schemas/ClientSessionTransferDelegationConfiguration'
          x-release-lifecycle: EA
        enforce_cascade_revocation:
          default: true
          description: >-
            Indica si revocar el Token de actualización principal que inició un
            flujo de nativo a web y que se utilizó para emitir un token de
            transferencia de sesión debe desencadenar una revocación en cascada
            que afecte a sus entidades secundarias dependientes. Normalmente se
            configura en la aplicación nativa. El valor predeterminado es `true`
            y solo se aplica en el contexto de SSO de nativo a web.
          type: boolean
        enforce_device_binding:
          $ref: '#/components/schemas/ClientSessionTransferDeviceBindingEnum'
        enforce_online_refresh_tokens:
          default: true
          description: >-
            Indica si los tokens de actualización creados durante una sesión de
            nativo a web están vinculados a la duración de esa sesión. Esto
            determina si dichos tokens de actualización deben revocarse
            automáticamente cuando se revocan sus sesiones correspondientes.
            Normalmente se configura en la aplicación web. El valor
            predeterminado es `true` y solo se aplica en el contexto de SSO de
            nativo a web.
          type: boolean
      type:
        - object
        - 'null'
    ClientSignedRequestObjectWithPublicKey:
      additionalProperties: false
      description: Configuración de solicitudes de autorización protegidas con JWT (JAR).
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/PublicKeyCredential'
          minItems: 0
          type: array
        required:
          default: false
          description: Indica si las solicitudes JAR son obligatorias
          type: boolean
      type: object
    ClientThirdPartySecurityModeEnum:
      description: >-
        Modo de seguridad para clientes de terceros. `strict` aplica <a
        href="https://auth0.com/docs/get-started/applications/third-party-applications/security-controls">controles
        de seguridad mejorados</a>: alineación con OAuth 2.1, autorización
        explícita de API y un conjunto seleccionado de funcionalidades
        compatibles. `permissive` conserva el <a
        href="https://auth0.com/docs/get-started/applications/third-party-applications/permissive-mode">comportamiento
        preexistente</a> y solo está disponible para inquilinos con uso previo
        de clientes de terceros. Se establece al crearlo y no puede modificarse.
      enum:
        - strict
        - permissive
      type: string
      x-release-lifecycle: GA
    ClientTokenEndpointAuthMethodEnum:
      default: none
      description: >-
        Define el método de autenticación solicitado para el endpoint de token.
        Puede ser `none` (cliente público sin secreto de cliente),
        `client_secret_post` (el cliente usa parámetros HTTP POST) o
        `client_secret_basic` (el cliente usa HTTP Basic).
      enum:
        - none
        - client_secret_post
        - client_secret_basic
      type: string
    ClientTokenExchangeConfiguration:
      additionalProperties: false
      description: Configuración para el intercambio de tokens.
      properties:
        allow_any_profile_of_type:
          description: >-
            Enumera los tipos de intercambio de tokens habilitados para este
            cliente.
          items:
            $ref: '#/components/schemas/ClientTokenExchangeTypeEnum'
          minItems: 0
          type: array
      type: object
      x-release-lifecycle: GA
    CreateTokenQuota:
      additionalProperties: false
      properties:
        client_credentials:
          $ref: '#/components/schemas/TokenQuotaClientCredentials'
      required:
        - client_credentials
      type: object
      x-release-lifecycle: EA
    ClientAuthenticationMethod:
      additionalProperties: false
      description: Define los métodos de autenticación del cliente.
      maxProperties: 1
      minProperties: 1
      properties:
        private_key_jwt:
          $ref: '#/components/schemas/ClientAuthenticationMethodPrivateKeyJWT'
        self_signed_tls_client_auth:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuth
        tls_client_auth:
          $ref: '#/components/schemas/ClientAuthenticationMethodTLSClientAuth'
      type:
        - object
        - 'null'
    ClientExternalMetadataCreatedByEnum:
      description: >-
        Indica quién creó el cliente de metadatos externos. El valor
        <code>admin</code> indica que el cliente se registró mediante la
        Management API. El valor <code>client</code> indica que el cliente se
        registró dinámicamente. Este campo solo está presente cuando se
        establece external_metadata_type.
      enum:
        - admin
        - client
      type: string
    ClientExternalMetadataTypeEnum:
      description: >-
        Indica el tipo de metadatos externos usados para registrar el cliente.
        Este campo se omite para los clientes normales. El valor
        <code>cimd</code> identifica a los clientes registrados mediante un
        documento de metadatos de ID de cliente. El valor <code>dcr</code>
        identifica a los clientes registrados mediante Dynamic Client
        Registration.
      enum:
        - cimd
        - dcr
      type: string
    ClientMyOrganizationResponseConfiguration:
      additionalProperties: false
      description: >-
        Configuración relacionada con My Organization Configuration para el
        cliente.
      properties:
        allowed_strategies:
          description: >-
            Las estrategias de conexión permitidas para My Organization
            Configuration.
          items:
            $ref: >-
              #/components/schemas/ClientMyOrganizationConfigurationAllowedStrategiesEnum
          type: array
        connection_deletion_behavior:
          $ref: '#/components/schemas/ClientMyOrganizationDeletionBehaviorEnum'
        connection_profile_id:
          description: El ID del perfil de conexión con el que este cliente debe validarse.
          format: connection-profile-id
          type: string
        invitation_landing_client_id:
          description: >-
            El ID de cliente que este cliente utiliza al crear invitaciones
            mediante My Organization API.
          format: client-id
          type: string
        user_attribute_profile_id:
          description: >-
            El ID del perfil de atributos de usuario con el que este cliente
            debe validarse.
          format: user-attribute-profile-id
          type: string
      required:
        - allowed_strategies
        - connection_deletion_behavior
      type: object
      x-release-lifecycle: EA
    ClientSignedRequestObjectWithCredentialId:
      additionalProperties: false
      description: Configuración de solicitudes de autorización protegidas con JWT (JAR).
      properties:
        credentials:
          items:
            $ref: '#/components/schemas/CredentialId'
          minItems: 0
          type: array
        required:
          default: false
          description: Indica si las solicitudes JAR son obligatorias
          type: boolean
      type: object
    ClientSigningKeys:
      description: Certificados de firma asociados a este cliente.
      items:
        $ref: '#/components/schemas/ClientSigningKey'
      type:
        - array
        - 'null'
    TokenQuota:
      additionalProperties: false
      properties:
        client_credentials:
          $ref: '#/components/schemas/TokenQuotaClientCredentials'
      required:
        - client_credentials
      type: object
      x-release-lifecycle: EA
    ClientAddonAWS:
      additionalProperties: true
      description: Configuration del addon de AWS.
      properties:
        lifetime_in_seconds:
          description: duración del token de AWS en segundos
          maximum: 43200
          minimum: 900
          type: integer
        principal:
          description: >-
            ARN principal de AWS, por ejemplo,
            `arn:aws:iam::010616021751:saml-provider/idpname`
          type: string
        role:
          description: Role ARN de AWS, por ejemplo, `arn:aws:iam::010616021751:role/foo`
          type: string
      type: object
    ClientAddonAzureBlob:
      additionalProperties: true
      description: Configuration del addon de Azure Blob Storage.
      properties:
        accountName:
          description: >-
            El nombre de su cuenta de Azure Storage. Normalmente, es el primer
            segmento de la URL de Azure Storage. Por ejemplo, en
            `https://acme-org.blob.core.windows.net`, el nombre de la cuenta
            sería `acme-org`.
          pattern: ^([a-z0-9]){3,24}$
          type: string
        blobName:
          description: >-
            Entidad para la que se solicita un token. Por ejemplo, `my-blob`. Si
            se deja en blanco, el SAS calculado se aplicará a todo el contenedor
            de almacenamiento.
          pattern: ^(.){1,1024}$
          type: string
        blob_delete:
          description: Indica si el token emitido tiene permiso para eliminar el blob.
          type: boolean
        blob_read:
          description: >-
            Indica si el token emitido tiene permiso para leer el contenido, las
            propiedades, los metadatos y la lista de bloques. Use el blob como
            origen de una operación de copia.
          type: boolean
        blob_write:
          description: >-
            Indica si el token emitido tiene permiso para crear o escribir
            contenido, propiedades, metadatos o la lista de bloques. Crear una
            instantánea o adquirir un arrendamiento del blob. Cambiar el tamaño
            del blob (solo para blobs de página). Use el blob como destino de
            una operación de copia dentro de la misma cuenta.
          type: boolean
        containerName:
          description: >-
            Contenedor para el que se solicita un token. Por ejemplo,
            `my-container`.
          pattern: ^([a-z0-9]){1}([a-z0-9-]){2,62}$
          type: string
        container_delete:
          description: >-
            Indica si el token emitido tiene permiso para eliminar cualquier
            blob del contenedor.
          type: boolean
        container_list:
          description: >-
            Indica si el token emitido tiene permiso para enumerar los blobs del
            contenedor.
          type: boolean
        container_read:
          description: >-
            Indica si el token emitido tiene permiso para leer el contenido, las
            propiedades, los metadatos o la lista de bloques de cualquier blob
            del contenedor. Use cualquier blob del contenedor como origen de una
            operación de copia.
          type: boolean
        container_write:
          description: >-
            Indica si, para cualquier blob del contenedor, el token emitido
            tiene permiso para crear o escribir contenido, propiedades,
            metadatos o la lista de bloques. Crear una instantánea o adquirir un
            arrendamiento del blob. Cambiar el tamaño del blob (solo para blobs
            de página). Use el blob como destino de una operación de copia
            dentro de la misma cuenta.
          type: boolean
        expiration:
          description: >-
            Tiempo de expiración en minutos del token generado (el valor
            predeterminado es 5 minutos).
          minimum: 0
          type: integer
        signedIdentifier:
          description: >-
            Identificador de la directiva de acceso compartido definida en el
            recurso de su cuenta de almacenamiento.
          type: string
        storageAccessKey:
          description: Clave de acceso asociada a esta cuenta de almacenamiento.
          pattern: ^([A-Za-z0-9+/]){86}==$
          type: string
      type: object
    ClientAddonAzureSB:
      additionalProperties: true
      description: Configuración del addon Azure Storage Bus.
      properties:
        entityPath:
          description: >-
            Entidad para la que desea solicitar un token. Por ejemplo,
            `my-queue`.
          type: string
        expiration:
          description: >-
            Tiempo de expiración opcional en minutos del token generado. El
            valor predeterminado es 5 minutos.
          type: integer
        namespace:
          description: >-
            Su espacio de nombres de Azure Service Bus. Normalmente, es el
            primer segmento de la URL de Service Bus (por ejemplo,
            `https://acme-org.servicebus.windows.net` sería `acme-org`).
          type: string
        sasKey:
          description: Clave principal asociada a su directiva de acceso compartido.
          type: string
        sasKeyName:
          description: >-
            El nombre de la directiva de acceso compartido definida en su
            entidad de Service Bus.
          type: string
      type: object
    ClientAddonBox:
      additionalProperties: true
      description: >-
        Indicador de Box SSO (no se requiere ninguna configuración para Box
        SSO).
      type: object
    ClientAddonCloudBees:
      additionalProperties: true
      description: >-
        Indicador de CloudBees SSO (no se requiere ninguna configuración para
        CloudBees SSO).
      type: object
    ClientAddonConcur:
      additionalProperties: true
      description: >-
        Indicador de Concur SSO (no se requiere ninguna configuración para
        Concur SSO).
      type: object
    ClientAddonDropbox:
      additionalProperties: true
      description: >-
        Indicador de Dropbox SSO (no se requiere ninguna configuración para
        Dropbox SSO).
      type: object
    ClientAddonEchoSign:
      additionalProperties: true
      description: Configuración de Adobe EchoSign SSO.
      properties:
        domain:
          description: >-
            Su dominio personalizado en la URL de EchoSign. Por ejemplo,
            `https://acme-org.echosign.com` sería `acme-org`.
          type: string
      type: object
    ClientAddonEgnyte:
      additionalProperties: true
      description: Configuración de Egnyte SSO.
      properties:
        domain:
          description: >-
            Su dominio personalizado en la URL de Egnyte. Por ejemplo,
            `https://acme-org.egnyte.com` sería `acme-org`.
          type: string
      type: object
    ClientAddonFirebase:
      additionalProperties: true
      description: Configuración del addon Google Firebase.
      properties:
        client_email:
          description: >-
            ID de la cuenta de servicio que ha creado (se muestra como
            `client_email` en el archivo JSON generado; solo tokens de SDK v3+).
          type: string
        lifetime_in_seconds:
          description: >-
            Expiración opcional en segundos para el token generado. El valor
            predeterminado es 3600 segundos (solo para tokens de SDK v3+).
          type: integer
        private_key:
          description: Clave privada para firmar el token (solo tokens de SDK v3+).
          type: string
        private_key_id:
          description: >-
            ID opcional de la clave privada para obtener el encabezado `kid` en
            el token emitido (solo tokens de SDK v3+).
          type: string
        secret:
          description: Secret de Google Firebase. (Solo SDK 2).
          type: string
      type: object
    ClientAddonLayer:
      additionalProperties: true
      description: Configuración del addon de Layer.
      properties:
        expiration:
          description: >-
            Expiración opcional en minutos para el token generado. El valor
            predeterminado es 5 minutos.
          minimum: 0
          type: integer
        keyId:
          description: >-
            Identificador de la Authentication Key que se usa para firmar el
            token de Layer.
          type: string
        principal:
          description: >-
            Nombre de la propiedad que se usa como id único de usuario en Layer.
            Si no se especifica, se usa `user_id`.
          type: string
        privateKey:
          description: Clave privada para firmar el token de Layer.
          type: string
        providerId:
          description: ID del proveedor de su cuenta de Layer
          type: string
      required:
        - providerId
        - keyId
        - privateKey
      type: object
    ClientAddonMSCRM:
      additionalProperties: true
      description: Configuración de SSO de Microsoft Dynamics CRM.
      properties:
        url:
          description: URL de la aplicación de Microsoft Dynamics CRM.
          format: url
          type: string
      required:
        - url
      type: object
    ClientAddonNewRelic:
      additionalProperties: true
      description: Configuración de SSO de New Relic.
      properties:
        account:
          description: >-
            El Account ID de New Relic, que se encuentra en la URL de New Relic
            después de la ruta `/accounts/`. Por ejemplo,
            `https://rpm.newrelic.com/accounts/123456/query` sería `123456`.
          type: string
      type: object
    ClientAddonOAG:
      additionalProperties: false
      description: Configuración de SSO de Okta Access Gateway
      properties: {}
      type:
        - object
        - 'null'
    ClientAddonOffice365:
      additionalProperties: true
      description: Configuración de SSO de Microsoft Office 365.
      properties:
        connection:
          description: >-
            Conexión de base de datos de Auth0 opcional para probar un inquilino
            de Office 365 ya configurado.
          type: string
        domain:
          description: Su nombre de dominio de Office 365. Por ejemplo, `acme-org.com`.
          type: string
      type: object
    ClientAddonRMS:
      additionalProperties: true
      description: Configuración de SSO de Active Directory Rights Management Service.
      properties:
        url:
          description: >-
            URL de su servidor de Rights Management. Puede ser interna o
            externa, pero los usuarios deberán poder acceder a ella.
          format: url
          type: string
      required:
        - url
      type: object
    ClientAddonSalesforce:
      additionalProperties: true
      description: Configuración de SSO de Salesforce.
      properties:
        entity_id:
          description: >-
            URL lógica arbitraria que identifica el recurso de Salesforce. Por
            ejemplo, `https://acme-org.com`.
          format: url
          type: string
      type: object
    ClientAddonSalesforceAPI:
      additionalProperties: true
      description: Configuración del addon de la API de Salesforce.
      properties:
        clientid:
          description: Consumer Key asignada por Salesforce a la Connected App.
          type: string
        communityName:
          description: Nombre de la comunidad.
          type: string
        community_url_section:
          description: Segmento de la URL de la comunidad.
          type: string
        principal:
          description: >-
            Nombre de la propiedad del objeto usuario que se asigna a un
            username de Salesforce. Por ejemplo, `email`.
          type: string
      type: object
    ClientAddonSalesforceSandboxAPI:
      additionalProperties: true
      description: Configuración del complemento Salesforce Sandbox.
      properties:
        clientid:
          description: Consumer Key asignada por Salesforce a la Connected App.
          type: string
        communityName:
          description: Nombre de la comunidad.
          type: string
        community_url_section:
          description: Segmento de la URL de la comunidad.
          type: string
        principal:
          description: >-
            Nombre de la propiedad del objeto de usuario que se asigna a un
            username de Salesforce. P. ej., `email`.
          type: string
      type: object
    ClientAddonSAML:
      additionalProperties: true
      description: >-
        Indicador del addon SAML2 (no se requieren ajustes de configuración para
        el addon SAML2).
      properties:
        audience:
          type: string
        authnContextClassRef:
          type: string
        createUpnClaim:
          type: boolean
        destination:
          type: string
        digestAlgorithm:
          type: string
        issuer:
          type: string
        lifetimeInSeconds:
          type: integer
        mapIdentities:
          type: boolean
        mapUnknownClaimsAsIs:
          type: boolean
        mappings:
          $ref: '#/components/schemas/ClientAddonSAMLMapping'
        nameIdentifierFormat:
          type: string
        nameIdentifierProbes:
          items:
            minLength: 1
            type: string
          type: array
        passthroughClaimsWithNoMapping:
          type: boolean
        recipient:
          type: string
        signResponse:
          type: boolean
        signatureAlgorithm:
          type: string
      type: object
    ClientAddonSAPAPI:
      additionalProperties: true
      description: Configuración del addon de la API de SAP.
      properties:
        clientid:
          description: >-
            Si se activa en la configuración del cliente de OAuth 2.0
            (transacción SOAUTH2), se debe establecer el atributo SAML client_id
            y este debe ser igual al parámetro de formulario client_id de la
            solicitud de token de acceso.
          type: string
        nameIdentifierFormat:
          description: >-
            Elemento NameID del Subject que puede usarse para expresar la
            identidad del usuario. El valor predeterminado es
            `urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified`.
          type: string
        scope:
          description: scope solicitado para las API de SAP.
          type: string
        servicePassword:
          description: >-
            Contraseña de la cuenta de servicio que se usará para autenticar
            llamadas a la API al endpoint de token.
          type: string
        tokenEndpointUrl:
          description: URL del endpoint de token de OAuth2 de su servidor SAP OData.
          format: url
          type: string
        usernameAttribute:
          description: >-
            Nombre de la propiedad del objeto usuario que se asigna a un
            username de SAP. Por ejemplo, `email`.
          type: string
      type: object
    ClientAddonSentry:
      additionalProperties: true
      description: Configuración de SSO de Sentry.
      properties:
        base_url:
          description: >-
            Prefijo de URL solo si usa Sentry Community Edition; de lo
            contrario, debe dejarse en blanco.
          type: string
        org_slug:
          description: >-
            Slug generado para su organización de Sentry. Se encuentra en la URL
            de Sentry. P. ej., `https://sentry.acme.com/acme-org/` sería
            `acme-org`.
          type: string
      type: object
    ClientAddonSharePoint:
      additionalProperties: true
      description: Configuración de SSO de SharePoint.
      properties:
        external_url:
          $ref: '#/components/schemas/ClientAddonSharePointExternalURL'
        url:
          description: URL de la aplicación interna de SharePoint.
          type: string
      type: object
    ClientAddonSlack:
      additionalProperties: true
      description: >-
        Nombre del equipo o espacio de trabajo de Slack, normalmente el primer
        segmento de su URL de Slack. P. ej., `https://acme-org.slack.com` sería
        `acme-org`.
      properties:
        team:
          description: Nombre del equipo de Slack.
          type: string
      required:
        - team
      type: object
    ClientAddonSpringCM:
      additionalProperties: true
      description: Configuración de SSO de SpringCM.
      properties:
        acsurl:
          description: >-
            URL de ACS de SpringCM, p. ej.,
            `https://na11.springcm.com/atlas/sso/SSOEndpoint.ashx`.
          type: string
      type: object
    ClientAddonSSOIntegration:
      additionalProperties: true
      properties:
        name:
          description: Nombre de la integración de SSO
          type: string
        version:
          description: Versión instalada de la integración de SSO
          type: string
      type: object
    ClientAddonWAMS:
      additionalProperties: true
      description: Configuración del complemento Windows Azure Mobile Services.
      properties:
        masterkey:
          description: Su clave maestra para Windows Azure Mobile Services.
          type: string
      type: object
    ClientAddonWSFed:
      additionalProperties: true
      description: >-
        Indicador del complemento WS-Fed (WIF). La configuración real se
        almacena en las propiedades `callback` y `client_aliases` del cliente.
      type: object
    ClientAddonZendesk:
      additionalProperties: true
      description: Configuración de SSO de Zendesk.
      properties:
        accountName:
          description: >-
            Nombre de la cuenta de Zendesk, normalmente el primer segmento de su
            URL de Zendesk. P. ej., `https://acme-org.zendesk.com` sería
            `acme-org`.
          type: string
      type: object
    ClientAddonZoom:
      additionalProperties: true
      description: Configuración de SSO de Zoom.
      properties:
        account:
          description: >-
            Nombre de la cuenta de Zoom, normalmente el primer segmento de su
            URL de Zoom. P. ej., `https://acme-org.zoom.us` sería `acme-org`.
          type: string
      type: object
    AsyncApprovalNotificationsChannelsEnum:
      enum:
        - guardian-push
        - email
      type: string
    ClientCreateAuthenticationMethodPrivateKeyJWT:
      additionalProperties: false
      description: >-
        Define el método de autenticación del cliente `private_key_jwt`. Si esta
        propiedad está definida, el cliente queda habilitado para usar el método
        de autenticación Private Key JWT.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientCreateAuthenticationMethodPrivateKeyJWTCredentials
      required:
        - credentials
      type: object
    CreateClientAuthenticationMethodSelfSignedTLSClientAuth:
      additionalProperties: false
      description: >-
        Define el método de autenticación de cliente
        `self_signed_tls_client_auth`. Si la propiedad está definida, el cliente
        se configura para usar el método de autenticación mTLS con un
        certificado autofirmado.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/CreateClientAuthenticationMethodSelfSignedTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientCreateAuthenticationMethodTLSClientAuth:
      additionalProperties: false
      description: >-
        Define el método de autenticación del cliente `tls_client_auth`. Si la
        propiedad está definida, el cliente se configura para usar el método de
        autenticación mTLS basado en CA.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientCreateAuthenticationMethodTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientDefaultOrganizationFlowsEnum:
      enum:
        - client_credentials
      type: string
    LinkedClientConfiguration:
      additionalProperties: false
      description: >-
        Configuration para los clientes vinculados en la funcionalidad OIN
        Express Configuration.
      properties:
        client_id:
          description: El ID del cliente vinculado.
          format: client-id
          type: string
      required:
        - client_id
      type: object
    FedCMLoginGoogle:
      additionalProperties: false
      description: Configuración de Google FedCM para este cliente
      minProperties: 1
      properties:
        is_enabled:
          default: false
          description: >-
            Cuando es true, muestra la pantalla de Google FedCM en el New
            Universal Login para este cliente
          type: boolean
      type: object
    SigningAlgorithmEnum:
      default: HS256
      description: >-
        Algoritmo utilizado para firmar JWT. Puede ser `HS256` (predeterminado)
        o `RS256`. `PS256` está disponible mediante addon.
      enum:
        - HS256
        - RS256
        - RS512
        - PS256
      type: string
    ClientJwtConfigurationScopes:
      additionalProperties: true
      description: Configuración relacionada con los claims del token de ID del cliente.
      type: object
    ClientMobileAndroid:
      additionalProperties: true
      description: Configuración de la aplicación nativa para Android.
      properties:
        app_package_name:
          default: ''
          description: >-
            Nombre del paquete de la aplicación que se encuentra en
            AndroidManifest.xml.
          type: string
        sha256_cert_fingerprints:
          description: >-
            Huellas digitales SHA256 del certificado de firma de la aplicación.
            Se pueden usar varias huellas para admitir distintas versiones de la
            aplicación, como compilaciones de depuración y de producción.
          items:
            minLength: 1
            type: string
          minItems: 1
          type: array
      type: object
    ClientMobileiOS:
      additionalProperties: true
      description: Configuración de la aplicación nativa para iOS.
      properties:
        app_bundle_identifier:
          default: ''
          description: >-
            El desarrollador asigna a la aplicación este identificador único
            dentro de la tienda. Normalmente, es un dominio invertido más el
            nombre de la aplicación; por ejemplo, `com.you.MyApp`.
          type: string
        team_id:
          default: ''
          description: >-
            Identificador asignado a la cuenta de Apple que firma y sube la
            aplicación a la tienda.
          type: string
      type: object
    ClientMyOrganizationConfigurationAllowedStrategiesEnum:
      description: >-
        Los valores permitidos de estrategia de conexión para My Organization
        Configuration.
      enum:
        - pingfederate
        - adfs
        - waad
        - google-apps
        - okta
        - oidc
        - samlp
      type: string
    ClientMyOrganizationDeletionBehaviorEnum:
      default: allow
      description: El comportamiento de eliminación de este cliente.
      enum:
        - allow
        - allow_if_empty
      type: string
    NativeSocialLoginApple:
      additionalProperties: false
      description: Compatibilidad del inicio de sesión social nativo con la conexión Apple
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Determina si se permite o no iniciar sesión de forma nativa con un
            código de autorización de Apple
          type: boolean
      type: object
    NativeSocialLoginFacebook:
      additionalProperties: false
      description: >-
        Compatibilidad del inicio de sesión social nativo con la conexión de
        Facebook
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Determina si se permite o no iniciar sesión de forma nativa con
            Facebook
          type: boolean
      type: object
    NativeSocialLoginGoogle:
      additionalProperties: false
      description: >-
        Compatibilidad del inicio de sesión social nativo con la conexión
        google-oauth2
      minProperties: 1
      properties:
        enabled:
          default: false
          description: >-
            Determina si se permite o no iniciar sesión de forma nativa con un
            token de ID de Google
          type: boolean
      type: object
    ClientOIDCBackchannelLogoutInitiators:
      additionalProperties: true
      description: Configuración de los initiators del logout por canal secundario de OIDC
      properties:
        mode:
          $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsModeEnum'
        selected_initiators:
          items:
            $ref: '#/components/schemas/ClientOIDCBackchannelLogoutInitiatorsEnum'
          type: array
      type: object
    ClientOIDCBackchannelLogoutSessionMetadata:
      additionalProperties: true
      description: >-
        Controla si los metadatos de la sesión se incluyen en el Logout Token.
        El valor predeterminado es null.
      properties:
        include:
          description: >-
            La propiedad `include` determina si los metadatos de la sesión se
            incluyen en el Logout Token.
          type: boolean
      type:
        - object
        - 'null'
    RefreshTokenExpirationTypeEnum:
      default: non-expiring
      description: >-
        Tipos de expiración del token de actualización; uno de los siguientes:
        con expiración, sin expiración
      enum:
        - expiring
        - non-expiring
      type: string
    ClientRefreshTokenPolicy:
      additionalProperties: false
      properties:
        audience:
          description: >-
            El identificador del servidor de recursos al que se aplica la
            política de token de actualización multirrecurso
          maxLength: 600
          minLength: 1
          type: string
        scope:
          description: >-
            Los permisos del servidor de recursos concedidos en virtud de la
            política de token de actualización multirrecurso, que definen el
            contexto en el que puede usarse un token de acceso
          items:
            description: >-
              Un permiso del servidor de recursos concedido en virtud de la
              política de token de actualización multirrecurso
            maxLength: 280
            minLength: 1
            type: string
          type: array
      required:
        - audience
        - scope
      type: object
    RefreshTokenRotationTypeEnum:
      default: non-rotating
      description: >-
        Tipos de rotación del token de actualización; uno de los siguientes: con
        rotación, sin rotación
      enum:
        - rotating
        - non-rotating
      type: string
    ClientSessionTransferAllowedAuthenticationMethodsEnum:
      enum:
        - cookie
        - query
      type: string
    ClientSessionTransferDelegationConfiguration:
      additionalProperties: false
      description: >-
        Configuración del acceso por delegación (suplantación) mediante tokens
        de transferencia de sesión
      properties:
        allow_delegated_access:
          default: false
          description: >-
            Indica si se permite el acceso por delegación (suplantación)
            mediante tokens de transferencia de sesión. El valor predeterminado
            es `false`.
          type: boolean
        enforce_device_binding:
          $ref: >-
            #/components/schemas/ClientSessionTransferDelegationDeviceBindingEnum
      type:
        - object
        - 'null'
      x-release-lifecycle: EA
    ClientSessionTransferDeviceBindingEnum:
      default: ip
      description: >-
        Indica si se debe aplicar la seguridad de vinculación del dispositivo
        para la aplicación. Si se establece en 'ip', la aplicación aplicará la
        vinculación del dispositivo por IP, lo que significa que el token de
        transferencia de sesión debe consumirse desde la misma IP que el emisor.
        Del mismo modo, si se establece en 'asn', la vinculación del dispositivo
        se aplica por ASN, lo que significa que el token de transferencia de
        sesión debe consumirse desde el mismo ASN que el emisor. Si se establece
        en 'none', la vinculación del dispositivo no se aplica. Normalmente se
        configura en la aplicación web. El valor predeterminado es `ip`.
      enum:
        - ip
        - asn
        - none
      type: string
    PublicKeyCredential:
      additionalProperties: false
      properties:
        alg:
          $ref: '#/components/schemas/PublicKeyCredentialAlgorithmEnum'
        credential_type:
          $ref: '#/components/schemas/PublicKeyCredentialTypeEnum'
        expires_at:
          default: '2023-02-07T12:40:17.807Z'
          description: >-
            La fecha en formato ISO 8601 que representa la expiración de la
            credencial. Si no se especifica (no se recomienda), la credencial
            nunca expira. Se aplica al tipo de credencial `public_key`.
          format: date-time
          type: string
        kid:
          description: >-
            `kid` (Key ID) opcional, usado para identificar de forma única la
            credencial. Si no se especifica, se generará automáticamente un
            valor `kid`. El parámetro `kid` del encabezado en los JWT enviados
            por su cliente debe coincidir con este valor. El formato válido es
            [0-9a-zA-Z-_]{10,64}
          maxLength: 64
          minLength: 10
          pattern: ^([0-9a-zA-Z-_]{10,64})$
          type: string
        name:
          default: ''
          description: Nombre descriptivo para una credencial.
          maxLength: 128
          type: string
        parse_expiry_from_cert:
          default: false
          description: >-
            Analiza la fecha de expiración del certificado X509. Si es `true`,
            intenta analizar la fecha de expiración a partir del PEM
            proporcionado. Se aplica al tipo de credencial `public_key`.
          type: boolean
        pem:
          default: "-----BEGIN PUBLIC KEY-----\r\nMIIBIjANBg...\r\n-----END PUBLIC KEY-----\r\n"
          description: >-
            Clave pública en formato PEM (SPKI y PKCS1) o certificado X509. Debe
            tener escape de JSON.
          type: string
      required:
        - credential_type
        - pem
      type: object
    ClientTokenExchangeTypeEnum:
      description: >-
        Tipo de intercambio de tokens. `on_behalf_of_token_exchange`: habilita
        el intercambio de tokens On-Behalf-Of (GA). `custom_authentication`:
        habilita perfiles personalizados de intercambio de tokens (acceso
        anticipado; requiere habilitación).
      enum:
        - custom_authentication
        - on_behalf_of_token_exchange
      minLength: 1
      type: string
    TokenQuotaClientCredentials:
      additionalProperties: false
      description: La configuración de la cuota de tokens
      minProperties: 1
      properties:
        enforce:
          description: >-
            Si está habilitada, la cuota se aplicará y las solicitudes que la
            superen fallarán. Si está deshabilitada, la cuota no se aplicará,
            pero las notificaciones sobre las solicitudes que la superen estarán
            disponibles en los registros.
          type: boolean
        per_day:
          description: Número máximo de tokens emitidos por día
          maximum: 2147483647
          minimum: 1
          type: integer
        per_hour:
          description: Número máximo de tokens emitidos por hora
          maximum: 2147483647
          minimum: 1
          type: integer
      type: object
    ClientAuthenticationMethodPrivateKeyJWT:
      additionalProperties: false
      description: >-
        Define el método de autenticación de cliente `private_key_jwt`. Si esta
        propiedad está definida, el cliente está habilitado para usar el método
        de autenticación Private Key JWT.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodPrivateKeyJWTCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodSelfSignedTLSClientAuth:
      additionalProperties: false
      description: >-
        Define el método de autenticación de cliente
        `self_signed_tls_client_auth`. Si la propiedad está definida, el cliente
        está configurado para usar el método de autenticación mTLS con un
        certificado autofirmado.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials
      required:
        - credentials
      type: object
    ClientAuthenticationMethodTLSClientAuth:
      additionalProperties: false
      description: >-
        Define el método de autenticación del cliente `tls_client_auth`. Si la
        propiedad está definida, el cliente se configura para usar el método de
        autenticación mTLS basado en CA.
      properties:
        credentials:
          $ref: >-
            #/components/schemas/ClientAuthenticationMethodTLSClientAuthCredentials
      required:
        - credentials
      type: object
    CredentialId:
      additionalProperties: false
      properties:
        id:
          description: ID de la credencial
          format: credential-id
          type: string
      required:
        - id
      type: object
    ClientSigningKey:
      additionalProperties: true
      properties:
        cert:
          default: ''
          description: Clave pública del certificado de firma en formato X.509 (.CER).
          type: string
        pkcs7:
          default: ''
          description: >-
            Clave pública y cadena del certificado de firma en formato PKCS#7
            (.P7B).
          type: string
        subject:
          default: ''
          description: Nombre del sujeto de este certificado en el formato `/CN={domain}`.
          type: string
      type: object
    ClientAddonSAMLMapping:
      additionalProperties: true
      type: object
    ClientAddonSharePointExternalURL:
      description: URL externas de la aplicación de SharePoint si está expuesta a Internet.
      oneOf:
        - items:
            type: string
          type: array
        - type: string
    ClientCreateAuthenticationMethodPrivateKeyJWTCredentials:
      description: >-
        Credenciales completamente definidas que se habilitarán en el cliente
        para la autenticación Private Key JWT.
      items:
        $ref: '#/components/schemas/PublicKeyCredential'
      minItems: 0
      type: array
    CreateClientAuthenticationMethodSelfSignedTLSClientAuthCredentials:
      description: >-
        Credenciales completas que se habilitarán en el cliente para la
        autenticación mTLS con un certificado autofirmado.
      items:
        $ref: '#/components/schemas/X509CertificateCredential'
      minItems: 0
      type: array
    ClientCreateAuthenticationMethodTLSClientAuthCredentials:
      description: >-
        Credenciales completamente definidas que se habilitarán en el cliente
        para la autenticación mTLS basada en CA.
      items:
        $ref: '#/components/schemas/CertificateSubjectDNCredential'
      minItems: 0
      type: array
    ClientOIDCBackchannelLogoutInitiatorsModeEnum:
      description: >-
        La propiedad `mode` determina el método de configuración para habilitar
        initiators. `custom` habilita solo los initiators enumerados en el
        arreglo `selected_initiators`, mientras que `all` habilita todos los
        initiators actuales y futuros.
      enum:
        - custom
        - all
      type: string
    ClientOIDCBackchannelLogoutInitiatorsEnum:
      description: >-
        La propiedad `selected_initiators` contiene la lista de initiators que
        se habilitarán para la aplicación especificada.
      enum:
        - rp-logout
        - idp-logout
        - password-changed
        - session-expired
        - session-revoked
        - account-deleted
        - email-identifier-changed
        - mfa-phone-unenrolled
        - account-deactivated
      type: string
    ClientSessionTransferDelegationDeviceBindingEnum:
      default: ip
      description: >-
        Indica cómo se aplica la vinculación del dispositivo para el acceso por
        delegación (suplantación). Si se establece en 'ip', la vinculación del
        dispositivo se aplica por IP. Si se establece en 'asn', la vinculación
        del dispositivo se aplica por ASN. El valor predeterminado es `ip`.
      enum:
        - ip
        - asn
      type: string
    PublicKeyCredentialAlgorithmEnum:
      default: RS256
      description: >-
        Algoritmo que se usará con la credencial. Puede ser uno de los
        siguientes: RS256, RS384, PS256. Si no se especifica, se usará RS256. Se
        aplica al tipo de credencial `public_key`.
      enum:
        - RS256
        - RS384
        - PS256
      type: string
    PublicKeyCredentialTypeEnum:
      default: public_key
      description: 'Tipo de credencial. Tipos soportados: public_key.'
      enum:
        - public_key
      type: string
    ClientAuthenticationMethodPrivateKeyJWTCredentials:
      description: >-
        Lista de IDs de credencial únicos, creados previamente y habilitados en
        el cliente para la autenticación Private Key JWT.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodSelfSignedTLSClientAuthCredentials:
      description: >-
        Una lista de ID de credenciales únicos, creados previamente y
        habilitados en el cliente para la autenticación mTLS con certificado
        autofirmado.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    ClientAuthenticationMethodTLSClientAuthCredentials:
      description: >-
        Una lista de ID de credenciales únicos, creados previamente y
        habilitados en el cliente para la autenticación mTLS basada en CA.
      items:
        $ref: '#/components/schemas/CredentialId'
      minItems: 0
      type: array
    X509CertificateCredential:
      additionalProperties: false
      properties:
        credential_type:
          $ref: '#/components/schemas/X509CertificateCredentialTypeEnum'
        name:
          default: ''
          description: Nombre descriptivo para una credencial.
          maxLength: 128
          type: string
        pem:
          default: "-----BEGIN CERTIFICATE-----\r\nMIIBIjANBg...\r\n-----END CERTIFICATE-----\r\n"
          description: Certificado X509 en formato PEM. Debe escaparse para JSON.
          maxLength: 4096
          minLength: 1
          type: string
      required:
        - credential_type
        - pem
      type: object
    CertificateSubjectDNCredential:
      additionalProperties: false
      properties:
        credential_type:
          $ref: '#/components/schemas/CertificateSubjectDNCredentialTypeEnum'
        name:
          default: ''
          description: Nombre descriptivo de una credencial.
          maxLength: 128
          type: string
        pem:
          default: "-----BEGIN CERTIFICATE-----\r\nMIIBIjANBg...\r\n-----END CERTIFICATE-----\r\n"
          description: >-
            Certificado X509 en formato PEM. Debe escaparse en JSON. Es
            mutuamente excluyente con la propiedad `subject_dn`.
          maxLength: 4096
          minLength: 1
          type: string
        subject_dn:
          description: >-
            Nombre distintivo del sujeto. Es mutuamente excluyente con la
            propiedad `pem`. Se aplica al tipo de credencial `cert_subject_dn`.
          maxLength: 256
          minLength: 1
          type: string
      required:
        - credential_type
      type: object
    X509CertificateCredentialTypeEnum:
      enum:
        - x509_cert
      type: string
    CertificateSubjectDNCredentialTypeEnum:
      enum:
        - cert_subject_dn
      type: string
  securitySchemes:
    bearerAuth:
      bearerFormat: jwt
      scheme: bearer
      type: http
    oAuth2ClientCredentials:
      flows:
        clientCredentials:
          scopes:
            create:actions: Create Actions
            create:authentication_methods: Create Authentication Methods
            create:client_credentials: Create Client Credentials
            create:client_grants: Create Client Grants
            create:clients: Create Clients
            create:connection_profiles: Create Connection Profiles
            create:connections: Create Connections
            create:connections_keys: Create Connections Keys
            create:current_user_device_credentials: Create Current User Device Credentials
            create:custom_domains: Create Custom Domains
            create:custom_signing_keys: Create Custom Signing Keys
            create:directory_provisionings: Create Directory Provisionings
            create:email_provider: Create Email Provider
            create:email_templates: Create Email Templates
            create:encryption_keys: Create Encryption Keys
            create:event_streams: Create Event Streams
            create:experimentation: Create Experimentation
            create:flows: Create Flows
            create:flows_vault_connections: Create Flows Vault Connections
            create:forms: Create Forms
            create:group_roles: Create Group Roles
            create:guardian_enrollment_tickets: Create Guardian Enrollment Tickets
            create:hooks: Create Hooks
            create:log_streams: Create Log Streams
            create:network_acls: Create Network Acls
            create:organization_client_grants: Create Organization Client Grants
            create:organization_connections: Create Organization Connections
            create:organization_discovery_domains: Create Organization Discovery Domains
            create:organization_group_roles: Create Organization Group Roles
            create:organization_invitations: Create Organization Invitations
            create:organization_member_roles: Create Organization Member Roles
            create:organization_members: Create Organization Members
            create:organizations: Create Organizations
            create:phone_providers: Create Phone Providers
            create:phone_templates: Create Phone Templates
            create:rate_limit_policies: Create Rate Limit Policies
            create:resource_servers: Create Resource Servers
            create:role_members: Create Role Members
            create:roles: Create Roles
            create:rules: Create Rules
            create:scim_config: Create Scim Config
            create:scim_token: Create Scim Token
            create:self_service_profiles: Create Self Service Profiles
            create:signing_keys: Create Signing Keys
            create:sso_access_tickets: Create Sso Access Tickets
            create:token_exchange_profiles: Create Token Exchange Profiles
            create:user_attribute_profiles: Create User Attribute Profiles
            create:user_tickets: Create User Tickets
            create:users: Create Users
            create:vdcs_templates: Create Vdcs Templates
            delete:actions: Delete Actions
            delete:anomaly_blocks: Delete Anomaly Blocks
            delete:authentication_methods: Delete Authentication Methods
            delete:branding: Delete Branding
            delete:client_credentials: Delete Client Credentials
            delete:client_grants: Delete Client Grants
            delete:clients: Delete Clients
            delete:connection_profiles: Delete Connection Profiles
            delete:connections: Delete Connections
            delete:current_user: Delete Current User
            delete:current_user_device_credentials: Delete Current User Device Credentials
            delete:custom_domains: Delete Custom Domains
            delete:custom_signing_keys: Delete Custom Signing Keys
            delete:device_credentials: Delete Device Credentials
            delete:directory_provisionings: Delete Directory Provisionings
            delete:email_provider: Delete Email Provider
            delete:encryption_keys: Delete Encryption Keys
            delete:event_streams: Delete Event Streams
            delete:experimentation: Delete Experimentation
            delete:federated_connections_tokens: Delete Federated Connections Tokens
            delete:flows: Delete Flows
            delete:flows_executions: Delete Flows Executions
            delete:flows_vault_connections: Delete Flows Vault Connections
            delete:forms: Delete Forms
            delete:grants: Delete Grants
            delete:group_roles: Delete Group Roles
            delete:groups: Delete Groups
            delete:guardian_enrollments: Delete Guardian Enrollments
            delete:hooks: Delete Hooks
            delete:log_streams: Delete Log Streams
            delete:network_acls: Delete Network Acls
            delete:organization_client_grants: Delete Organization Client Grants
            delete:organization_connections: Delete Organization Connections
            delete:organization_discovery_domains: Delete Organization Discovery Domains
            delete:organization_group_roles: Delete Organization Group Roles
            delete:organization_invitations: Delete Organization Invitations
            delete:organization_member_roles: Delete Organization Member Roles
            delete:organization_members: Delete Organization Members
            delete:organizations: Delete Organizations
            delete:phone_providers: Delete Phone Providers
            delete:phone_templates: Delete Phone Templates
            delete:rate_limit_policies: Delete Rate Limit Policies
            delete:refresh_tokens: Delete Refresh Tokens
            delete:resource_servers: Delete Resource Servers
            delete:role_members: Delete Role Members
            delete:roles: Delete Roles
            delete:rules: Delete Rules
            delete:rules_configs: Delete Rules Configs
            delete:scim_config: Delete Scim Config
            delete:scim_token: Delete Scim Token
            delete:self_service_profiles: Delete Self Service Profiles
            delete:sessions: Delete Sessions
            delete:sso_access_tickets: Delete Sso Access Tickets
            delete:token_exchange_profiles: Delete Token Exchange Profiles
            delete:user_attribute_profiles: Delete User Attribute Profiles
            delete:users: Delete Users
            delete:vdcs_templates: Delete Vdcs Templates
            read:actions: Read Actions
            read:anomaly_blocks: Read Anomaly Blocks
            read:attack_protection: Read Attack Protection
            read:authentication_methods: Read Authentication Methods
            read:branding: Read Branding
            read:client_credentials: Read Client Credentials
            read:client_grants: Read Client Grants
            read:client_keys: Read Client Keys
            read:client_summary: Read Client Summary
            read:clients: Read Clients
            read:connection_profiles: Read Connection Profiles
            read:connections: Read Connections
            read:connections_keys: Read Connections Keys
            read:current_user: Read Current User
            read:custom_domains: Read Custom Domains
            read:custom_signing_keys: Read Custom Signing Keys
            read:device_credentials: Read Device Credentials
            read:directory_provisionings: Read Directory Provisionings
            read:email_provider: Read Email Provider
            read:email_templates: Read Email Templates
            read:encryption_keys: Read Encryption Keys
            read:event_deliveries: Read Event Deliveries
            read:event_streams: Read Event Streams
            read:events: Read Events
            read:experimentation: Read Experimentation
            read:federated_connections_tokens: Read Federated Connections Tokens
            read:flows: Read Flows
            read:flows_executions: Read Flows Executions
            read:flows_vault_connections: Read Flows Vault Connections
            read:forms: Read Forms
            read:grants: Read Grants
            read:group_members: Read Group Members
            read:group_roles: Read Group Roles
            read:groups: Read Groups
            read:guardian_enrollments: Read Guardian Enrollments
            read:guardian_factors: Read Guardian Factors
            read:hooks: Read Hooks
            read:log_streams: Read Log Streams
            read:logs: Read Logs
            read:logs_users: Read Logs Users
            read:mfa_policies: Read Mfa Policies
            read:network_acls: Read Network Acls
            read:organization_client_grants: Read Organization Client Grants
            read:organization_connections: Read Organization Connections
            read:organization_discovery_domains: Read Organization Discovery Domains
            read:organization_group_roles: Read Organization Group Roles
            read:organization_groups: Read Organization Groups
            read:organization_invitations: Read Organization Invitations
            read:organization_member_effective_roles: Read Organization Member Effective Roles
            read:organization_member_role_source_groups: Read Organization Member Role Source Groups
            read:organization_member_roles: Read Organization Member Roles
            read:organization_members: Read Organization Members
            read:organizations: Read Organizations
            read:organizations_summary: Read Organizations Summary
            read:phone_providers: Read Phone Providers
            read:phone_templates: Read Phone Templates
            read:prompts: Read Prompts
            read:rate_limit_policies: Read Rate Limit Policies
            read:refresh_tokens: Read Refresh Tokens
            read:resource_servers: Read Resource Servers
            read:role_members: Read Role Members
            read:roles: Read Roles
            read:rules: Read Rules
            read:rules_configs: Read Rules Configs
            read:scim_config: Read Scim Config
            read:scim_token: Read Scim Token
            read:self_service_profile_custom_texts: Read Self Service Profile Custom Texts
            read:self_service_profiles: Read Self Service Profiles
            read:sessions: Read Sessions
            read:signing_keys: Read Signing Keys
            read:stats: Read Stats
            read:tenant_settings: Read Tenant Settings
            read:token_exchange_profiles: Read Token Exchange Profiles
            read:user_attribute_profiles: Read User Attribute Profiles
            read:user_effective_permissions: Read User Effective Permissions
            read:user_effective_roles: Read User Effective Roles
            read:user_idp_tokens: Read User Idp Tokens
            read:user_permission_source_roles: Read User Permission Source Roles
            read:user_role_source_groups: Read User Role Source Groups
            read:users: Read Users
            read:vdcs_templates: Read Vdcs Templates
            update:actions: Update Actions
            update:attack_protection: Update Attack Protection
            update:authentication_methods: Update Authentication Methods
            update:branding: Update Branding
            update:client_credentials: Update Client Credentials
            update:client_grants: Update Client Grants
            update:client_keys: Update Client Keys
            update:client_token_vault_privileged_access: Update Client Token Vault Privileged Access
            update:clients: Update Clients
            update:connection_profiles: Update Connection Profiles
            update:connections: Update Connections
            update:connections_keys: Update Connections Keys
            update:current_user_identities: Update Current User Identities
            update:current_user_metadata: Update Current User Metadata
            update:custom_domains: Update Custom Domains
            update:custom_signing_keys: Update Custom Signing Keys
            update:directory_provisionings: Update Directory Provisionings
            update:email_provider: Update Email Provider
            update:email_templates: Update Email Templates
            update:encryption_keys: Update Encryption Keys
            update:event_deliveries: Update Event Deliveries
            update:event_streams: Update Event Streams
            update:experimentation: Update Experimentation
            update:flows: Update Flows
            update:flows_vault_connections: Update Flows Vault Connections
            update:forms: Update Forms
            update:guardian_factors: Update Guardian Factors
            update:hooks: Update Hooks
            update:log_streams: Update Log Streams
            update:mfa_policies: Update Mfa Policies
            update:network_acls: Update Network Acls
            update:organization_connections: Update Organization Connections
            update:organization_discovery_domains: Update Organization Discovery Domains
            update:organizations: Update Organizations
            update:phone_providers: Update Phone Providers
            update:phone_templates: Update Phone Templates
            update:prompts: Update Prompts
            update:rate_limit_policies: Update Rate Limit Policies
            update:refresh_tokens: Update Refresh Tokens
            update:resource_servers: Update Resource Servers
            update:roles: Update Roles
            update:rules: Update Rules
            update:rules_configs: Update Rules Configs
            update:scim_config: Update Scim Config
            update:self_service_profile_custom_texts: Update Self Service Profile Custom Texts
            update:self_service_profiles: Update Self Service Profiles
            update:sessions: Update Sessions
            update:signing_keys: Update Signing Keys
            update:tenant_settings: Update Tenant Settings
            update:token_exchange_profiles: Update Token Exchange Profiles
            update:user_attribute_profiles: Update User Attribute Profiles
            update:users: Update Users
            update:users_app_metadata: Update Users App Metadata
            update:vdcs_templates: Update Vdcs Templates
          tokenUrl: /oauth/token/
          x-form-parameters:
            audience: /api/v2/
      type: oauth2

````