> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtén información sobre cómo la canalización conforme a OIDC afecta el uso de los tokens de actualización.

# Tokens de actualización con OIDC

Con la canalización conforme a OIDC, los <Tooltip tip="Token de actualización: token utilizado para obtener un nuevo Token de acceso sin obligar a los usuarios a volver a iniciar sesión." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">tokens de actualización</Tooltip>:

* Ya no se devolverán cuando se use el [flujo implícito](/es/docs/get-started/authentication-and-authorization-flow/implicit-flow-with-form-post) para la autenticación.
* Se pueden usar con [aplicaciones confidenciales](/es/docs/get-started/applications/confidential-and-public-applications).
* Las aplicaciones públicas pueden usarlos con la [rotación de tokens de actualización](/es/docs/secure/tokens/refresh-tokens/refresh-token-rotation) cuando se utiliza el flujo de código de autorización con PKCE.
* Deben usar el endpoint [`/oauth/token`](https://auth0.com/docs/api/authentication#refresh-token) para obtener nuevos tokens, ya que el endpoint [`/delegation`](https://auth0.com/docs/api/authentication#delegation) está obsoleto.

Además, hay diferencias en la estructura del token de actualización. Para obtener más información, consulta [Tokens de actualización](/es/docs/secure/tokens/refresh-tokens).

<div id="legacy-delegation">
  ## Legado (delegación)
</div>

```json lines theme={null}
POST /delegation
Content-Type: 'application/json'
{
  "grant_type": "urn:ietf:params:oauth:grant-type:jwt-bearer",
  "client_id": "...",
  "refresh_token": "...",
  "scope": "openid profile"
}
```

<div id="oidc-conformant-token-endpoint">
  ## conforme a OIDC (endpoint de token)
</div>

```http lines theme={null}
POST /oauth/token
Content-Type: application/x-www-form-urlencoded
grant_type=refresh_token&refresh_token=123&client_id=123&client_secret=123&scope=openid+profile&audience=https%3A%2F%2Fapi.example.com
```

* Los parámetros `audience` y `client_secret` son opcionales.
* `client_secret` no es necesario para solicitar un `refresh_token` en una aplicación pública.

<Warning>
  Los Tokens de actualización deben mantenerse confidenciales durante la transmisión y el almacenamiento, y solo deben compartirse entre el Servidor de autorización y el cliente al que se emitieron.
</Warning>

<div id="learn-more">
  ## Más información
</div>

* [Tokens de acceso con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-access-tokens)
* [APIs externas con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-apis)
* [Flujo de código de autorización con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-auth-code-flow)
* [Flujo de credenciales del cliente con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-client-credentials-flow)
* [Delegación con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-delegation)
* [Flujo implícito con OIDC](/es/docs/authenticate/login/oidc-conformant-authentication/oidc-adoption-implicit-flow)
