Descripción general
Conceptos clave
- Configura los servicios de Auth0 para que funcionen con tu dominio personalizado.
- Completa el proceso de verificación de tu dominio personalizado a través del panel de Auth0.
- Consulta la tabla de funcionalidades compatibles con dominios personalizados.
- Revisa cómo funcionan los dominios personalizados con los URI y las solicitudes de token.
- Decide si vas a administrar tus certificados o si prefieres que Auth0 los administre por ti.
login.YOUR_DOMAIN.com, en lugar de YOUR_DOMAIN.auth0.com. En Auth0, el dominio personalizado actúa como una «máscara» para la URL del dominio de tu tenant.
Puedes configurar tu dominio personalizado al crear tu tenant, o agregarlo a una implementación existente con cambios menores en el código y la configuración.
Beneficios de usar un dominio personalizado
- Algunos navegadores, de forma predeterminada, dificultan la comunicación en un iFrame si no se comparte un dominio.
- Es más difícil suplantar su dominio mediante phishing si tiene una URL personalizada, porque el atacante tendría que crear una URL personalizada para imitar la suya. Por ejemplo, con un dominio personalizado, puede usar su propio certificado para obtener Validación Extendida, lo que dificulta el phishing.
- Las passkeys, una alternativa resistente al phishing frente a los factores de autenticación tradicionales, están vinculadas a su dominio personalizado mediante el atributo de ID de la parte de confianza
rpId.
Antes de configurar su dominio personalizado, le recomendamos usar el dominio principal o raíz (por ejemplo,
yourDomain.com) en lugar de un subdominio (login.yourDomain.com). Si su dominio personalizado en Auth0 está configurado como dominio raíz, los usuarios finales pueden usar una sola passkey para autenticarse en aplicaciones web nativas o móviles. Para obtener más información, consulte Configure Passkey Policy.Cómo funciona
Para configurar un dominio personalizado gratuito, los tenants de Auth0 deben tener una tarjeta de crédito válida registrada con fines de verificación y prevención del fraude. No se realizará ningún cargo en la tarjeta.
login.YOUR_DOMAIN.com a YOUR_DOMAIN.auth0.com.
Auth0 no proporciona una lista estática de direcciones IP porque están sujetas a cambios. En su lugar, te recomendamos que agregues tu dominio personalizado a la lista de permitidos.
YOUR_DOMAIN.auth0.com seguirán funcionando. Después del cambio, tus usuarios deberán volver a iniciar sesión porque las sesiones existentes dejarán de ser válidas. Además, puede que los usuarios necesiten eliminar la cookie del navegador asociada a tu dominio personalizado si se producen errores durante el inicio de sesión. Si usas Lock integrado o un SDK, puedes optar por usar la configuración de dominio estándar o un dominio personalizado.
Dominios personalizados y autenticación
Dominios personalizados y URI
Para obtener más información, consulta Redirigir a los usuarios después de iniciar sesión.
Esta flexibilidad se aplica a los siguientes escenarios de autenticación:
- Configurar aplicaciones con OpenID Connect Discovery
- Configurar Auth0 como proveedor de servicios SAML
- Configurar Auth0 como proveedor de identidad SAML
Dominios personalizados y solicitudes de tokens
iss correspondiente al dominio que usaste en la solicitud del token. Por ejemplo:
Si obtienes un para la mediante un con tu dominio personalizado, debes llamar a la Management API usando ese dominio personalizado; de lo contrario, el token se considerará no válido. El claim
iss del token es independiente de la . Los valores de audiencia siguen siendo los mismos para los tokens obtenidos con un dominio personalizado. Para obtener más información sobre los tokens, consulta Management API Access Tokens.
Opciones de gestión de certificados
Certificados administrados por Auth0
Certificados autoadministrados
cname-api-key) para realizar la validación. Debes ser suscriptor de Auth0 Enterprise para usar esta opción.
Auth0 proporciona instrucciones para configurar un proxy inverso para los siguientes proveedores: