> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a usar la autenticación multifactor (MFA) con Custom Token Exchange.

# Autenticación multifactor (MFA) con Custom Token Exchange

export const ReleaseStageNotice = ({feature, stage, plans, contact, terms}) => {
  const stageTextMap = {
    "beta": "Beta",
    "ea": "Acceso anticipado"
  };
  const stageText = stageTextMap[stage] || "una etapa de lanzamiento del producto";
  const prsLink = "/docs/troubleshoot/product-lifecycle/product-release-stages";
  const linkify = (text, url) => {
    return <a href={url} target="_blank" rel="noreferrer" class="link">{text}</a>;
  };
  const includeDetails = (plans, contact, terms) => {
    const hasDetails = terms || plans || contact;
    if (!hasDetails) return null;
    return <span data-as="p">
            {plans && <>Esta funcionalidad está disponible en los {linkify(`planes ${plans}`, "https://auth0.com/pricing")}. </>}
            {contact && "Para participar, ponte en contacto con " + contact + ". "}
            {terms && <>Al usar esta funcionalidad, aceptas los términos aplicables de la prueba gratuita incluidos en el {linkify("Master Subscription Agreement", "https://www.okta.com/legal")} de Okta.</>}
        </span>;
  };
  return <Warning>
            <span data-as="p">
                <strong>La funcionalidad {feature} está en {linkify(stageText, prsLink)}.</strong>
            </span>

            {includeDetails(plans, contact, terms)}
        </Warning>;
};

<ReleaseStageNotice feature="Intercambio de tokens personalizado (CTE)" stage="ea" plans="B2C Professional, B2B Professional y Enterprise" terms="true" />

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  MFA no es compatible con las transacciones de Custom Token Exchange en las que se establece un actor mediante `api.authentication.setActor()`. Si MFA es obligatorio (mediante una política o una Action de Post-Login) y la Action de Custom Token Exchange establece un actor, la transacción falla con un error `400`: `MFA is not supported using actor_token with the requested token exchange profile.`
</Callout>

Para añadir protección contra el robo de tokens u otros riesgos de seguridad, puede añadir autenticación multifactor a una solicitud de Custom Token Exchange mediante uno de los siguientes métodos:

* [Habilite y configure su política de MFA ](/es/docs/secure/multi-factor-authentication/enable-mfa) para su inquilino
* Use `api.multifactor.enable()` en una Action de Post-Login

Cuando añade MFA, el Servidor de autorización de Auth0 rechaza la llamada inicial de Custom Token Exchange al endpoint `/token` con un error `mfa_required`. Puede usar ese error en la [API de MFA de Auth0](/es/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/mfa-api) para solicitar y verificar un factor a fin de obtener los tokens de acceso, de ID y de actualización de Auth0 solicitados.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Custom Token Exchange no admite `api.authentication.challengeWith()` ni `api.authentication.enrollWith()`. Si usa esos métodos en su Action de Post-Login, la transacción fallará con un error no recuperable. Asegúrese de no usar esos métodos cuando `event.transaction.protocol==oauth2-token-exchange`, según el valor de `subject_token_type`.
</Callout>

Cuando una transacción de Custom Token Exchange está asociada a una organización, `api.multifactor.enable()` y las políticas de MFA tampoco son compatibles.

Para obtener más información sobre cómo usar la concesión de MFA, lea [Autentíquese mediante el flujo de contraseña del propietario del recurso con MFA](/es/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa), ya que Custom Token Exchange sigue el mismo modelo. También puede consultar un ejemplo detallado en [Caso de uso: realizar MFA durante Custom Token Exchange](/es/docs/authenticate/custom-token-exchange/cte-example-use-cases#use-case%3A-perform-mfa-during-custom-token-exchange).
