> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprende cómo un dominio personalizado (CNAME o URL personalizada) puede ayudarte a unificar tu marca y ofrecer una experiencia coherente a tus usuarios.

# Dominios personalizados

<Card title="Descripción general">
  Conceptos clave

  * Configura los servicios de Auth0 para que funcionen con tu dominio personalizado.
  * Completa el proceso de verificación de tu dominio personalizado a través del panel de Auth0.
  * Consulta la tabla de funcionalidades compatibles con dominios personalizados.
  * Revisa cómo funcionan los dominios personalizados con los URI y las solicitudes de token.
  * Decide si vas a administrar tus certificados o si prefieres que Auth0 los administre por ti.
</Card>

Puedes usar tu propio nombre de dominio (también conocido como CNAME o URL personalizada) en las páginas de autenticación. Un <Tooltip tip="Dominio personalizado: dominio de terceros con un nombre especializado o personalizado." cta="Ver glosario" href="/es/docs/glossary?term=custom+domain">dominio personalizado</Tooltip> te permite unificar la experiencia de inicio de sesión con tu propia marca y productos. Tus usuarios verán una URL que muestra tu marca, como `login.YOUR_DOMAIN.com`, en lugar de `YOUR_DOMAIN.auth0.com.` En Auth0, el dominio personalizado actúa como una «máscara» para la URL del dominio de tu tenant.

Puedes configurar tu dominio personalizado al crear tu tenant, o agregarlo a una implementación existente con cambios menores en el código y la configuración.

<div id="benefits-of-using-a-custom-domain">
  ## Beneficios de usar un dominio personalizado
</div>

Con un dominio personalizado, sus usuarios tienen la confianza de que están proporcionando sus credenciales a la entidad correcta. La autenticación se produce dentro del contexto de su marca, lo que le ayuda a fomentar la fidelidad a la marca. Los usuarios no son redirigidos a un sitio de terceros que rompe ese contexto de marca. Esto evita que los usuarios se confundan sobre si todavía están realizando una transacción u operación con usted.

Centralizar sus servicios de autenticación en un solo lugar hace que la arquitectura de su aplicación sea más fácil de mantener. Las aplicaciones obtienen únicamente el acceso que necesitan y los servicios de autenticación escalan con facilidad. Otros beneficios de seguridad de usar un dominio personalizado incluyen:

* Algunos navegadores, de forma predeterminada, dificultan la comunicación en un iFrame si no se comparte un dominio.
* Es más difícil suplantar su dominio mediante phishing si tiene una URL personalizada, porque el atacante tendría que crear una URL personalizada para imitar la suya. Por ejemplo, con un dominio personalizado, puede usar su propio certificado para obtener Validación Extendida, lo que dificulta el phishing.
* Las [passkeys](/es/docs/authenticate/database-connections/passkeys), una alternativa resistente al phishing frente a los factores de autenticación tradicionales, están vinculadas a su dominio personalizado mediante el atributo de ID de la parte de confianza `rpId`.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Antes de configurar su dominio personalizado, le recomendamos usar el dominio principal o raíz (por ejemplo, `yourDomain.com`) en lugar de un subdominio (`login.yourDomain.com`). Si su dominio personalizado en Auth0 está configurado como dominio raíz, los usuarios finales pueden usar una sola passkey para autenticarse en aplicaciones web nativas o móviles. Para obtener más información, consulte [Configure Passkey Policy](/es/docs/authenticate/database-connections/passkeys/configure-passkey-policy#configure-relying-party-id-rpid).
</Callout>

<div id="how-it-works">
  ## Cómo funciona
</div>

Configura un dominio personalizado en la pestaña [Auth0 Dashboard > Branding > Custom Domains](https://manage.auth0.com/#/custom_domains) del <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar tus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Agrega tu dominio personalizado, elige el tipo de certificado y sigue las instrucciones. Deberás completar un proceso de verificación del dominio que varía según uses un certificado administrado por Auth0 o autoadministrado. Cuando crees un CNAME, debes informárselo a Auth0 para que pueda verificarlo y usar el dominio personalizado. Después de configurar y verificar el dominio personalizado, debes [configurar las funciones de Auth0](/es/docs/customize/custom-domains/configure-features-to-use-custom-domains) para usar el nuevo dominio personalizado.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Para configurar un dominio personalizado gratuito, los tenants de Auth0 deben tener una tarjeta de crédito válida registrada con fines de verificación y prevención del fraude. No se realizará ningún cargo en la tarjeta.
</Callout>

Auth0 recomienda que crees tu dominio personalizado durante la fase de desarrollo (antes de pasar a producción) para asegurarte de haber configurado correctamente el CNAME. Por ejemplo, puedes crear un CNAME que apunte `login.YOUR_DOMAIN.com` a `YOUR_DOMAIN.auth0.com`.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 no proporciona una lista estática de direcciones IP porque están sujetas a cambios. En su lugar, te recomendamos que agregues tu dominio personalizado a la [lista de permitidos](/es/docs/secure/security-guidance/data-security/allowlist).
</Callout>

Puedes actualizar un tenant existente para usar un dominio personalizado. Tus integraciones existentes que usan `YOUR_DOMAIN.auth0.com` seguirán funcionando. Después del cambio, tus usuarios deberán volver a iniciar sesión porque las sesiones existentes dejarán de ser válidas. Además, puede que los usuarios necesiten eliminar la cookie del navegador asociada a tu dominio personalizado si se producen errores durante el inicio de sesión. Si usas Lock integrado o un SDK, puedes optar por usar la configuración de dominio estándar o un dominio personalizado.

<Warning>
  Tu dominio personalizado debe cumplir con las prácticas recomendadas de HTTP. Si el orden de los campos no es correcto, podrías enviar encabezados duplicados. Consulta [RFC 7230 HTTP/1.1 Message Syntax Routing - Field Order](https://tools.ietf.org/html/rfc7230#section-3.2.2) para obtener más información.
</Warning>

<div id="custom-domains-and-authentication">
  ### Dominios personalizados y autenticación
</div>

Las siguientes funciones de autenticación de Auth0 admiten el uso de dominios personalizados.

| Función o flujo                                     | Detalles                                                                                                                                                                                                                     |
| --------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Universal Login                                     | Para ofrecer una experiencia de usuario fluida y segura                                                                                                                                                                      |
| MFA                                                 | Todos los factores                                                                                                                                                                                                           |
| Guardian                                            | Android SDK/Swift SDK/MFA Widget versión 1.3.3/Guardian.js versión 1.3.0 o posterior                                                                                                                                         |
| Correos electrónicos                                | Los enlaces incluidos en los correos electrónicos usan tu dominio personalizado                                                                                                                                              |
| Conexiones                                          | Base de datos, redes sociales, Google Workspace, Azure AD, ADFS, AD/LDAP                                                                                                                                                     |
| [Lock](/es/docs/glossary?term=Lock)                 | Versión 11 con autenticación entre orígenes                                                                                                                                                                                  |
| [Passwordless](/es/docs/glossary?term=Passwordless) | Con Universal Login (El enlace del correo electrónico se envía usando el dominio personalizado si la opción está habilitada en **Dashboard > Tenant Settings > Custom Domains**.)                                            |
| [SAML](/es/docs/glossary?term=SAML)                 | Conexiones y aplicaciones                                                                                                                                                                                                    |
| WS-Federation                                       | Auth0 como proveedor de identidad mediante el complemento WS-Fed                                                                                                                                                             |
| Flujos compatibles con OAuth 2.0/OIDC               | Usando los endpoints [`/authorize`](https://auth0.com/docs/api/authentication/authorization-code-flow/authorize-application) y [`/oauth/token`](https://auth0.com/docs/api/authentication/authorization-code-flow/get-token) |

<div id="custom-domains-and-uris">
  ### Dominios personalizados y URI
</div>

Auth0 utiliza determinados endpoints de metadatos para la interoperabilidad y la configuración de <Tooltip tip="Proveedor de identidad (IdP): servicio que almacena y gestiona identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=identity+providers">proveedores de identidad</Tooltip> y aplicaciones de terceros. Cuando los metadatos contienen URI que remiten a Auth0, la URL puede ser el subdominio de Auth0 o tu dominio personalizado, según el nombre de host que hayas usado para solicitar los metadatos. Por ejemplo:

| Si usas                                        | Referencia dentro de los metadatos |
| ---------------------------------------------- | ---------------------------------- |
| `https://travel0.auth0.com/.well-known/...`    | `https://travel0.auth0.com/...`    |
| `https://travel0.auth0.com/samlp/metadata/...` | `https://travel0.auth0.com/...`    |
| `https://login.travel0.com/samlp/metadata/...` | `https://login.travel0.com/...`    |

Para obtener más información, consulta [Redirigir a los usuarios después de iniciar sesión](/es/docs/authenticate/login/redirect-users-after-login).

Esta flexibilidad se aplica a los siguientes escenarios de autenticación:

* [Configurar aplicaciones con OpenID Connect Discovery](/es/docs/get-started/applications/configure-applications-with-oidc-discovery)
* [Configurar Auth0 como proveedor de servicios SAML](/es/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider)
* [Configurar Auth0 como proveedor de identidad SAML](/es/docs/authenticate/single-sign-on/outbound-single-sign-on/configure-auth0-saml-identity-provider)

<div id="custom-domains-and-token-requests">
  ### Dominios personalizados y solicitudes de tokens
</div>

Auth0 emite tokens con el claim `iss` correspondiente al dominio que usaste en la solicitud del token. Por ejemplo:

| Si usas                                                                                  | Valor del claim `iss`        |
| ---------------------------------------------------------------------------------------- | ---------------------------- |
| `https://travel0.auth0.com/authorize...`<br />`https://travel0.auth0.com/oauth/token...` | `https://travel0.auth0.com/` |
| `https://login.travel0.com/authorize...`<br />`https://login.travel0.com/oauth/token...` | `https://login.travel0.com/` |

Si obtienes un <Tooltip tip="Access Token: Credencial de autorización, en forma de una cadena opaca o JWT, que se usa para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip> para la <Tooltip tip="Access Token: Credencial de autorización, en forma de una cadena opaca o JWT, que se usa para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> mediante un <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=authorization+flow">flujo de autorización</Tooltip> con tu dominio personalizado, debes llamar a la Management API usando ese dominio personalizado; de lo contrario, el token se considerará no válido. El claim `iss` del token es independiente de la <Tooltip tip="Audience: Identificador único de la audiencia de un token emitido. Se denomina aud en un token; su valor contiene el ID de una aplicación (Client ID) para un ID Token o de una API (API Identifier) para un Access Token." cta="Ver glosario" href="/es/docs/glossary?term=audience">audiencia</Tooltip>. Los valores de audiencia siguen siendo los mismos para los tokens obtenidos con un dominio personalizado. Para obtener más información sobre los tokens, consulta [Management API Access Tokens](/es/docs/secure/tokens/access-tokens/management-api-access-tokens).

<div id="certificate-management-options">
  ## Opciones de gestión de certificados
</div>

<div id="auth0-managed-certificates">
  ### Certificados administrados por Auth0
</div>

Auth0 puede administrar los certificados de tu dominio personalizado y gestionar directamente la negociación SSL. Añades un registro CNAME al dominio, Auth0 valida el registro y genera el certificado en los servidores de Auth0. El certificado se renueva automáticamente cada tres meses. Una vez verificado, [configura las funciones de Auth0](/es/docs/customize/custom-domains/configure-features-to-use-custom-domains) para empezar a usar tu dominio personalizado. Para obtener más información, consulta [Configurar dominios personalizados con certificados administrados por Auth0](/es/docs/customize/custom-domains/auth0-managed-certificates).

<div id="self-managed-certificates">
  ### Certificados autoadministrados
</div>

Puedes obtener y [gestionar tus propios certificados](/es/docs/customize/custom-domains/self-managed-certificates) en Dominios personalizados. En este caso, eres responsable de gestionar los certificados SSL y de configurar y administrar un proxy inverso para enviar contenido a Auth0. Auth0 negocia SSL con el proxy, no directamente con el cliente final. El proxy, a su vez, negocia SSL con el usuario final. Para evitar que alguien intente usar tu cuenta de Auth0 desde un dominio que no te pertenece, Auth0 necesita validar que el dominio te pertenece: debes proporcionar a Auth0 un encabezado (`cname-api-key`) para realizar la validación. Debes ser suscriptor de Auth0 Enterprise para usar esta opción.

Auth0 proporciona instrucciones para configurar un proxy inverso para los siguientes proveedores:

* [Google Cloud Platform with Load Balancing](/es/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)
* [Cloudflare](/es/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
* [AWS CloudFront](/es/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy)
* [Azure CDN](/es/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)

<div id="learn-more">
  ## Más información
</div>

* [Configura funciones para usar dominios personalizados](/es/docs/customize/custom-domains/configure-features-to-use-custom-domains)
* [Configura dominios personalizados con certificados administrados por Auth0](/es/docs/customize/custom-domains/auth0-managed-certificates)
* [Configura dominios personalizados con certificados autoadministrados](/es/docs/customize/custom-domains/self-managed-certificates)
