> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a usar Authorization Extension para controlar el comportamiento de autorización de los usuarios en tiempo de ejecución.

# Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  El conjunto de características de [Authorization Core](/es/docs/manage-users/access-control/rbac) y [Authorization Extension](/es/docs/customize/extensions/authorization-extension) son funcionalidades completamente independientes. Para administrar grupos, roles o permisos, debe usar la funcionalidad en la que se crearon originalmente.
</Callout>

Authorization Extension ofrece compatibilidad con la autorización de usuarios mediante grupos, roles y permisos. Puede definir el comportamiento esperado durante el proceso de Login, y la configuración se reflejará en una Rule que se ejecuta en tiempo de ejecución. Para obtener más información, consulte [Auth0 Rules](/es/docs/customize/rules).

Con Authorization Extension, puede almacenar datos de autorización, como grupos, roles o permisos, en el token emitido por Auth0. Después, su aplicación puede usar esta información inspeccionando el token y realizar las acciones adecuadas según el contexto de autorización actual del usuario.

Con Authorization Extension, los roles y permisos se establecen por aplicación. Si necesita los mismos roles o permisos en otra aplicación, tendrá que crearlos por separado. En cambio, el conjunto de características de [Authorization Core](/es/docs/manage-users/access-control/rbac) ofrece mucha más flexibilidad con roles y permisos.

<div id="prerequisites">
  ## Requisitos previos
</div>

Antes de poder usar la extensión, deberá:

1. [Instalar](/es/docs/customize/extensions/authorization-extension/install-authorization-extension) la extensión.
2. [Configurar](/es/docs/customize/extensions/authorization-extension/configure-authorization-extension) cómo se comportará la extensión durante la transacción de Login.
3. [Configurar](/es/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users) usuarios, grupos, roles y permisos.

<div id="manage-data">
  ## Gestionar datos
</div>

Puede mover fácilmente datos a la extensión o extraerlos de ella mediante un archivo JSON. Para obtener más información, consulte [Importar y exportar datos de Authorization Extension](/es/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data).

<div id="add-functionality">
  ## Agregar funcionalidad
</div>

Una vez que la extensión esté en funcionamiento, puede agregarle funciones adicionales.

* [Habilitar el acceso a la API de la extensión](/es/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension): Obtenga información sobre cómo automatizar el aprovisionamiento y consultar en tiempo real el contexto de autorización de sus usuarios mediante la API de la extensión.
* [Explorar los endpoints de la API de Authorization Extension](https://auth0.com/docs/api/authorization-extension): Obtenga información sobre los endpoints de la API de Authorization Extension y cómo utilizarlos.
* [Usar datos de Authorization Extension en Rules](/es/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension): Obtenga información sobre cómo usar Rules para configurar lógica adicional para sus inicios de sesión.

<div id="upgrade-from-previous-versions">
  ## Actualizar desde versiones anteriores
</div>

<div id="upgrade-from-version-26-or-later">
  ### Actualización desde la versión 2.6 o posterior
</div>

Las actualizaciones desde la versión 2.6 o posteriores no introducen cambios incompatibles y no requieren ninguna acción especial.

<div id="upgrade-from-versions-before-26">
  ### Actualización desde versiones anteriores a la 2.6
</div>

Authorization Extension 2.6 incluye cambios incompatibles derivados de modificaciones en la lógica para almacenar y gestionar la clave de API; por ello, debe realizar pasos adicionales durante la actualización, como se detalla a continuación. Si no completa estos pasos, se producirá un error `InvalidApiKey` o `You are not allowed to access this application` al ejecutar la Rule. Para obtener más información, consulte el [registro de cambios en GitHub](https://github.com/auth0/auth0-authorization-extension/blob/master/CHANGELOG.md).

1. Vaya a [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions) y seleccione la vista **Installed Extensions**.
2. Localice **Auth0 Authorization**, seleccione **Upgrade** y confirme. Espere a que se complete la actualización.

<div id="rotate-the-extensions-api-key">
  #### Rotar la clave de API de la extensión
</div>

1. Seleccione **Auth0 Authorization** para abrir la extensión.
2. En el menú desplegable de la esquina superior derecha del panel de la extensión, seleccione **Configuration**.
3. Busque la sección **API Key** y seleccione **Rotate**.

<div id="republish-the-extensions-rule">
  #### Republicar la Rule de la extensión
</div>

Seleccione **Publish Rule**.

<div id="delete-the-old-extension-rule-if-it-exists">
  #### Elimine la Rule antigua de la extensión, si existe
</div>

1. Vaya a [Auth0 Dashboard > Auth Pipeline > Rules](https://manage.auth0.com/#/rules).
2. Localice la Rule `auth0-authz`. Si no existe, ya habrá terminado; de lo contrario, continúe con los pasos siguientes.
3. Localice la Rule `auth0-authorization-extension` y arrástrela a la posición situada debajo de la Rule `auth0-authz`.
4. Verifique que la Rule `auth0-authz`:

   * Haya sido creada por Authorization Extension y no se haya modificado manualmente
   * No cambie el flujo de autorización de forma que, al eliminarla, se conceda acceso o privilegios a usuarios no deseados
5. Si se cumplen las condiciones anteriores, use el interruptor para deshabilitar la Rule `auth0-authz`. Después de verificar que todo funcione correctamente, puede decidir si deja la Rule deshabilitada o si la elimina por completo.

<div id="learn-more">
  ## Más información
</div>

* [Instalar Authorization Extension](/es/docs/customize/extensions/authorization-extension/install-authorization-extension)
* [Configurar Authorization Extension](/es/docs/customize/extensions/authorization-extension/configure-authorization-extension)
* [Habilitar el acceso a la API de Authorization Extension](/es/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Importar y exportar datos de Authorization Extension](/es/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
* [Usar Rules con Authorization Extension](/es/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
