> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Inicio de sesión alojado vs. inicio de sesión integrado

> Describe las diferencias entre el inicio de sesión alojado (Universal Login) y el inicio de sesión integrado.

Al diseñar la experiencia de inicio de sesión para su aplicación, deberá decidir si quiere que sea alojada ([Universal Login](/es/docs/authenticate/login/auth0-universal-login)) o integrada.

<div id="hosted-login">
  ## Inicio de sesión alojado
</div>

En un flujo de inicio de sesión alojado, la aplicación redirige al usuario al <Tooltip tip="Servidor de autorización: servidor centralizado que ayuda a definir los límites del acceso de un usuario. Por ejemplo, su servidor de autorización puede controlar los datos, las tareas y las funciones disponibles para un usuario." cta="Ver glosario" href="/es/docs/glossary?term=authorization+server">servidor de autorización</Tooltip> para autenticarse y, luego, el servidor de autorización redirige al usuario de vuelta a la aplicación.

<div id="universal-login-flow">
  ### Flujo de Universal Login
</div>

En la experiencia típica de autenticación de usuarios con <Tooltip tip="Universal Login: Tu aplicación redirige a Universal Login, alojado en el Servidor de autorización de Auth0, para verificar la identidad de un usuario." cta="Ver glosario" href="/es/docs/glossary?term=Universal+Login">Universal Login</Tooltip>:

1. Tu aplicación inicia una solicitud de autenticación invocando el método de inicio de sesión de un SDK de Auth0 o llamando directamente al [endpoint de inicio de sesión de la API de autenticación de Auth0](https://auth0.com/docs/api/authentication/login/).
2. Tu aplicación redirige al usuario al servidor de autorización de Auth0 (tu inquilino de Auth0).
3. Auth0 comprueba si existe una cookie de sesión en la [capa de sesión de Auth0](/es/docs/manage-users/sessions/session-layers).

   * Si no se encuentra una cookie de sesión, Auth0 redirige al usuario a Universal Login para que se autentique y crea una cookie de sesión asociada.
   * Si se encuentra una cookie de sesión, Auth0 la usa para autenticar al usuario.
4. Auth0 redirige al usuario de vuelta a tu aplicación con un [token de ID](/es/docs/secure/tokens/id-tokens) y un [token de acceso](/es/docs/secure/tokens/access-tokens).

<div id="embedded-login">
  ## Inicio de sesión integrado
</div>

En un flujo de inicio de sesión integrado, el usuario se autentica directamente en su aplicación. La aplicación muestra el formulario de inicio de sesión, recopila las credenciales del usuario, envía esos datos al proveedor de autenticación y, a continuación, recibe una respuesta con el <Tooltip tip="ID Token: Credencial destinada al propio cliente, en lugar de para acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=ID+token">token de ID</Tooltip> y el <Tooltip tip="ID Token: Credencial destinada al propio cliente, en lugar de para acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip> del usuario.

En las aplicaciones web, el inicio de sesión integrado utiliza la [autenticación de origen cruzado](/es/docs/authenticate/login/cross-origin-authentication), a menos que [configure un dominio personalizado](/es/docs/customize/custom-domains) para su inquilino de Auth0. La autenticación de origen cruzado usa cookies de terceros para permitir transacciones de autenticación seguras entre distintos orígenes.

<div id="feature-comparison">
  ## Comparación de características
</div>

| Característica                                                     | Alojado                                                                                                                                                                                                                                                                                                                                            | Integrado                                                                                                                                                                                                                                                                                                                                                                                                        |
| ------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **[Inicio de sesión único](/es/docs/authenticate/single-sign-on)** | Compatibilidad total con Universal Login gracias al uso de [cookies de sesión](/es/docs/manage-users/sessions) en el Servidor de autorización de Auth0 (tu inquilino de Auth0).                                                                                                                                                                    | Compatibilidad limitada. Las aplicaciones web que usan las bibliotecas [Lock](/es/docs/libraries/lock/lock-api-reference#checksession-) o [Auth0.js](/es/docs/libraries/auth0js#using-checksession-to-acquire-new-tokens) pueden compartir sesiones. Las aplicaciones nativas pueden compartir sesiones con aplicaciones web mediante [SSO de nativo a web](/es/docs/authenticate/single-sign-on/native-to-web). |
| **[Personalización](/es/docs/customize)**                          | Universal Login te permite personalizar fácilmente muchas partes de la experiencia (incluidos el tema, las plantillas de página, los elementos de texto y las pantallas).<br /><br />La personalización total está disponible mediante [Personalizaciones avanzadas para Universal Login.](/es/docs/customize/login-pages/advanced-customizations) | El mayor grado de personalización, ya que controlas por completo la UI/UX de tu aplicación.                                                                                                                                                                                                                                                                                                                      |
| **Gestión de características**                                     | Las características se pueden gestionar de forma centralizada en el Auth0 Dashboard o mediante el Management API de Auth0.<br /><br />Por ejemplo, cuando habilitas o deshabilitas MFA en tu Dashboard, se reflejará de inmediato en los siguientes inicios de sesión de los usuarios.                                                             | Las características se deben gestionar de forma individual para cada aplicación.<br /><br />Por ejemplo, si quisieras implementar MFA para tu aplicación web y tu aplicación nativa, tendrías que actualizar y publicar nuevas versiones de ambas.                                                                                                                                                               |
| **Experiencia del usuario**                                        | Durante la autenticación, los usuarios son redirigidos entre tu aplicación y el Servidor de autorización de Auth0.<br /><br />En las aplicaciones nativas, esto requiere implementar enlaces universales y enlaces profundos.                                                                                                                      | Los usuarios permanecen en tu aplicación durante la autenticación.                                                                                                                                                                                                                                                                                                                                               |
| **Seguridad y mantenimiento**                                      | Auth0 supervisa las tendencias de seguridad y actualiza Universal Login en consecuencia.                                                                                                                                                                                                                                                           | Eres responsable de seguir las prácticas recomendadas de seguridad e implementar correctamente las tecnologías proporcionadas.                                                                                                                                                                                                                                                                                   |

<div id="best-practice">
  ## Práctica recomendada
</div>

Según [RFC 8252: OAuth 2.0 for Native Apps on IETF](https://www.rfc-editor.org/rfc/rfc8252.txt), las aplicaciones nativas solo deben utilizar agentes de usuario externos (como el navegador) en los flujos de autenticación.
