> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo utilizar el protocolo OpenID Connect con Auth0.

# Protocolo OpenID Connect

<div id="what-is-openid-connect-oidc">
  ## ¿Qué es OpenID Connect (OIDC)?
</div>

<Tooltip tip="OpenID: Estándar abierto de autenticación que permite a las aplicaciones verificar la identidad de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">
  OpenID
</Tooltip>

Connect (OIDC) es una capa de identidad basada en el framework de

<Tooltip tip="OpenID: Estándar abierto de autenticación que permite a las aplicaciones verificar la identidad de los usuarios sin recopilar ni almacenar información de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=OAuth+2.0">
  OAuth 2.0
</Tooltip>

. Permite que las aplicaciones de terceros verifiquen la identidad del usuario final y obtengan información básica de su perfil. OIDC usa

<Tooltip tip="JSON Web Token (JWT): Formato estándar de ID Token (y, con frecuencia, también de Token de acceso) que se usa para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+web+tokens">
  tokens web JSON
</Tooltip>

(JWT), que se pueden obtener mediante flujos conformes con las especificaciones de OAuth 2.0. Consulte nuestro [manual de OIDC](https://auth0.com/resources/ebooks/the-openid-connect-handbook) para obtener más información.

<div id="openid-vs-oauth2">
  ## OpenID frente a OAuth2
</div>

Mientras que OAuth 2.0 se centra en el acceso y el uso compartido de recursos, OIDC se centra en la autenticación de usuarios. Su propósito es darle un único inicio de sesión para varios sitios. Cada vez que necesite iniciar sesión en un sitio web mediante OIDC, se le redirigirá a su sitio de OpenID, donde iniciará sesión, y luego volverá al sitio web. Por ejemplo, si eligió iniciar sesión en Auth0 con su cuenta de Google, entonces usó OIDC. Una vez que se autentique correctamente con Google y autorice a Auth0 a acceder a su información, Google devolverá a Auth0 información sobre el usuario y la autenticación realizada. Esta información se devuelve en un JWT. Recibirá un <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip> y, si se solicita, un <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=ID+token">token de ID</Tooltip>.

<div id="openid-and-jwts">
  ## OpenID y JWT
</div>

Los JWT contienen [claims](/es/docs/secure/tokens/json-web-tokens/json-web-token-claims), que son afirmaciones (como el nombre o la dirección de correo electrónico) sobre una entidad (normalmente, el usuario), además de metadatos adicionales. La [especificación OpenID Connect](https://openid.net/specs/openid-connect-core-1_0.html) define un conjunto de [claims estándar](https://openid.net/specs/openid-connect-core-1_0.html#StandardClaims). Este conjunto de claims estándar incluye nombre, correo electrónico, género, fecha de nacimiento, etc. Sin embargo, si desea recopilar información sobre un usuario y actualmente no existe un claim estándar que refleje adecuadamente ese dato, puede crear claims personalizados y agregarlos a sus tokens.

<div id="configure-applications-with-oidc-and-oauth2">
  ## Configuración de aplicaciones con OIDC y OAuth2
</div>

Puede [configurar sus aplicaciones automáticamente con el descubrimiento de OIDC](/es/docs/get-started/applications/configure-applications-with-oidc-discovery).

<div id="learn-more">
  ## Más información
</div>

* [Configura aplicaciones con descubrimiento de OIDC](/es/docs/get-started/applications/configure-applications-with-oidc-discovery)
* [Forzar la reautenticación en OIDC](/es/docs/authenticate/login/max-age-reauthentication)
* [Aplicaciones en Auth0](/es/docs/get-started/applications)
* [Inicio de sesión único](/es/docs/authenticate/single-sign-on)
* [Perfiles de usuario](/es/docs/manage-users/user-accounts/user-profiles)
