> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtén información sobre el flujo de restablecimiento de contraseña de Actions, que se ejecuta después de que un usuario completa el primer desafío, pero antes de que establezca una contraseña.

# Desencadenadores de restablecimiento de contraseña

Los desencadenadores de restablecimiento de contraseña se ejecutan durante el proceso de restablecimiento cuando un usuario completa el primer desafío, normalmente un enlace enviado al [correo electrónico del usuario](/es/docs/secure/multi-factor-authentication/authenticate-using-ropg-flow-with-mfa/enroll-and-challenge-email-authenticators), pero antes de que se establezca una nueva contraseña. Puedes usar esto para solicitar al usuario un factor adicional de <Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación de usuarios que utiliza un factor además del username y la contraseña, como un code por SMS." cta="Ver glosario" href="/es/docs/glossary?term=multi-factor+authentication">autenticación multifactor</Tooltip> (MFA) o para redirigirlo a un sitio externo, como un verificador de terceros.

Después de la verificación, los usuarios pueden introducir la nueva contraseña de su cuenta.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b55ee347f6001721fc25485dd0f37eb6" alt="Para usar el flujo de restablecimiento de contraseña, ve a Dashboard > Actions > Flows " data-og-width="1550" width="1550" data-og-height="564" height="564" data-path="docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=280&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=d9a8676bd131bf5b0c3a52c12a420b22 280w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=560&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=e75db55657059dc068c4079864494d05 560w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=840&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=f20075008d1096f2a8a6b273d021d33b 840w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1100&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=719bc5a1848687873a2500231a5df8c4 1100w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=1650&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=7acc137afb38f17308a82f1aad7df2d3 1650w, https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1Pugm9fFYCmdhh7QO5Klzm/7f7eefbf810fd4ebeb22d6393151ffa2/2023-08-14_15-54-03.png?w=2500&fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=5204cd5d35389abf044faa78a70ca8e2 2500w" />
</Frame>

Las Actions de este flujo son bloqueantes (sincrónicas), lo que significa que se ejecutan como parte del proceso de un desencadenador e impiden que el resto del flujo de procesamiento de Auth0 se ejecute hasta que la Action se complete.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Para que estas Actions se ejecuten correctamente, debes tener Universal Login habilitado. Estas Actions no se pueden activar cuando se usa Classic Login.
</Callout>

<div id="triggers">
  ## Desencadenadores
</div>

<div id="postchallenge">
  ### PostChallenge
</div>

El desencadenador `post-challenge` es una función que se ejecuta después de que un usuario completa el primer desafío de restablecimiento de contraseña, normalmente un enlace mágico enviado por correo electrónico. Puede crear hasta cuatro Actions en su inquilino que usen el desencadenador `post-challenge`.

<div id="references">
  #### Referencias
</div>

* [Objeto de evento](/es/docs/customize/actions/explore-triggers/password-reset-triggers/post-challenge-trigger/post-challenge-event-object): Proporciona información contextual sobre un usuario concreto que inicia sesión a través de Auth0.
* [Objeto de API](/es/docs/customize/actions/explore-triggers/password-reset-triggers/post-challenge-trigger/post-challenge-api-object): Proporciona métodos para cambiar el comportamiento del flujo.

<div id="limitations">
  ## Limitaciones
</div>

Los desencadenadores de restablecimiento de contraseña no son compatibles con las [conexiones de Active Directory/LDAP](/es/docs/authenticate/identity-providers/enterprise-identity-providers/active-directory-ldap).

<div id="common-use-cases">
  ## Casos de uso habituales
</div>

<div id="secure-password-reset-with-additional-mfa-factors">
  ### Restablecimiento seguro de contraseñas con factores de MFA adicionales
</div>

Una Action de `password-reset` / `post-challenge` puede emitir un desafío de MFA después de que el usuario complete el primer desafío. Por ejemplo, puede emitir un desafío basado en WebAuthn como factor secundario si su inquilino tiene WebAuthn habilitado como factor.

```javascript lines theme={null}
/**@type {PasswordResetPostChallengeAction}**/
module.exports.onExecutePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));
  api.authentication.challengeWith({ type: 'webauthn-roaming' }, { additionalFactors: enrolledFactors });
};
```

<div id="redirect-users-to-a-third-party-application">
  ### Redirigir a los usuarios a una aplicación de terceros
</div>

Además de un desafío de MFA, también puedes añadir una redirección en la Action personalizada, por ejemplo, a un verificador externo o a un evaluador de riesgos.

```javascript lines theme={null}
/** @type {PasswordResetPostChallengeAction}
 * Esta Action de ejemplo redirige al usuario a una aplicación de muestra
 * y luego continúa la Action después de la redirección para desafiar
 * al usuario con un factor de MFA
 */

module.exports.onExecutePostChallenge = async (event, api) => {
  // Enviar al usuario a https://my-app.example.com
  api.redirect.sendUserTo('https://my-app.example.com');
};

module.exports.onContinuePostChallenge = async (event, api) => {
  const enrolledFactors = event.user.enrolledFactors.map((x) => ({
    type: x.type
  }));

  // Desafiar al usuario con OTP por correo electrónico O con otro factor inscrito
  api.authentication.challengeWith({ type: 'email' }, { additionalFactors: enrolledFactors });

  // Ejemplo de cómo desafiar al usuario con múltiples opciones
  // en este caso OTP por correo electrónico O OTP por SMS
  // api.authentication.challengeWithAny([{ type: 'email' }, { type: 'sms' }]);
};
```

El flujo de Actions no está activo mientras Auth0 redirige al usuario. Una vez que el usuario continúa con el proceso de inicio de sesión de Auth0, el flujo de Actions se reanuda. Las Actions que se ejecutaron antes de la redirección no se vuelven a ejecutar. Para obtener más información, consulta [Redirect with Actions](/es/docs/customize/actions/explore-triggers/signup-and-login-triggers/login-trigger/redirect-with-actions).
