> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo habilitar el acceso a la API a la Authorization Extension.

# Habilitar el acceso a la API a la Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 ofrece dos formas de implementar el control de acceso basado en roles (RBAC), que puede usar en lugar del sistema interno de control de acceso de su API o en combinación con este:

  * [Authorization Core](/es/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/es/docs/customize/extensions/authorization-extension)

  El conjunto de funcionalidades de Authorization Core equivale al de Authorization Extension, mejora el rendimiento y la escalabilidad, y ofrece un sistema RBAC más flexible que Authorization Extension.

  Actualmente, ambas implementan las funciones clave de RBAC y le permiten restringir los alcances personalizados definidos para una API a aquellos que se hayan asignado al usuario como permisos.
</Callout>

Una vez configurada e implementada, su extensión debe contener usuarios, así como grupos, roles y permisos. Puede automatizar el aprovisionamiento y consultar en tiempo real el contexto de autorización de sus usuarios si habilita el acceso a la API a su extensión.

<div id="enable-api-access">
  ## Habilitar el acceso a la API
</div>

1. Ve a [Auth0 Dashboard > Extensions > Auth0 Authorization](https://manage.auth0.com/#/extensions).
2. Para acceder a la sección **API**, selecciona el nombre de tu inquilino de Auth0 en la parte superior derecha del **Authorization Dashboard** y luego selecciona **API**.

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6cF78dwvbK7Sc0JbuxJF85/fbd895fb6f7338559628ea71b3003f52/click-configuration_select-api.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=e9c4f668e1c377ea2e09ec940736c477" alt="Dashboard - Extensions - Authorization Extensions Dashboard - Select API" width="814" height="462" data-path="docs/images/cdy7uua7fh8z/6cF78dwvbK7Sc0JbuxJF85/fbd895fb6f7338559628ea71b3003f52/click-configuration_select-api.png" />
   </Frame>
3. En la página **Settings**, activa el interruptor **acceso a la API**.

   <Frame>
     <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5toxhsSik9EWMnQoK5wTjH/fc40d80a32461e9216f5c69a89e031ec/enable-api-access.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=96c49df4d14d2376bc78695b9796e973" alt="Dashboard - Extensions - Authorization Extensions Dashboard - Enable API Access" width="681" height="341" data-path="docs/images/cdy7uua7fh8z/5toxhsSik9EWMnQoK5wTjH/fc40d80a32461e9216f5c69a89e031ec/enable-api-access.png" />
   </Frame>
4. Una vez habilitado **acceso a la API**, podrás ver o controlar (dentro de la extensión) algunos de los parámetros de los tokens emitidos por la API. Puedes controlar el **tiempo de expiración** del token, así como ver la **audiencia**, el **emisor** y la **URL** para acceder a la API.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3WfHXaEyi8FvD8pTDlYQpt/cbe92c5b5f4baf9c35a8c686ff4f511d/api-access-enabled.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=0bce7dcd4af828802954d470ad8f01df" alt="Dashboard - Extensions - Authorization Extensions Dashboard - API Access Enabled" width="683" height="455" data-path="docs/images/cdy7uua7fh8z/3WfHXaEyi8FvD8pTDlYQpt/cbe92c5b5f4baf9c35a8c686ff4f511d/api-access-enabled.png" />
   </Frame>

<div id="access-extension-api">
  ## Acceder a la API de la extensión
</div>

Cuando habilitó el acceso de la extensión a la API, Auth0 creó automáticamente una API para su uso en el [Auth0 Dashboard](https://manage.auth0.com/#/apis). Para acceder a la API, deberá crear una aplicación de máquina a máquina, que es la entidad que interactúa directamente con la API.

<div id="create-applications">
  ### Crear aplicaciones
</div>

1. Ve a [Auth0 Dashboard > Applications > Applications](https://manage.auth0.com/#/applications) y selecciona **Create Application**. Asigna un nombre a tu nueva aplicación y elige el tipo **Machine to Machine Application**. Selecciona **Create** para continuar.
   Se te redirigirá a la página de **Quick Start** de la aplicación, donde puedes personalizar la documentación dinámica según la API con la que usarás la aplicación. Selecciona la API que Auth0 creó para tu extensión (debería llamarse **auth0-authorization-extension-api** o algo similar).
   Como es la primera vez que trabajas con la API y la aplicación juntas, verás un mensaje que dice: "This application is not authorized for this API." Para autorizar la aplicación para usarla con la API, selecciona **Navigate to the API and Authorize**.

   <Frame>
     <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/UbMM1C6a1GjMIhNlk8cCD/462b9dcd29e5d7f5bbd261490e6a46b0/Dashboard_-_Authorization_Extensions_-_Client_Quick_Start.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=600800eb98c9edf001bd8d936a687eb0" alt="Dashboard - Extensiones de autorización - Inicio rápido del cliente" width="1202" height="456" data-path="docs/images/cdy7uua7fh8z/UbMM1C6a1GjMIhNlk8cCD/462b9dcd29e5d7f5bbd261490e6a46b0/Dashboard_-_Authorization_Extensions_-_Client_Quick_Start.png" />
   </Frame>
2. Verás una lista de aplicaciones de máquina a máquina que puedes usar con tu API. Activa el interruptor junto a la aplicación que acabas de crear para autorizarla.

   <Frame>
     <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4WFJ3BhCf2kZjbRWhQ0sCp/38aeb0ca9360fd75bd7d54f897ac1735/Dashboard_-_Authorization_Extension_-_Clients_for_API.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b9496a9d1f0a2f92a51f992a163a5402" alt="Dashboard - Extensión de autorización - Clientes para API" width="1140" height="600" data-path="docs/images/cdy7uua7fh8z/4WFJ3BhCf2kZjbRWhQ0sCp/38aeb0ca9360fd75bd7d54f897ac1735/Dashboard_-_Authorization_Extension_-_Clients_for_API.png" />
   </Frame>

   Una vez que hayas autorizado la aplicación, verás el **Grant ID**. También puedes seleccionar los **Scopes** que se concederán a la aplicación. Los alcances que concedas dependen de los endpoints a los que quieras acceder.
3. Si haces cambios en los alcances, selecciona **Update** para guardarlos.

   <Frame>
     <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2RvMFmLusnUOmBp1uXPh1/a78add868b094d37cec63365f745f196/extensions-auth-api-scopes.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=a26a630a359ed080481f604ef3cd1a26" alt="Dashboard - Dashboard de la extensión de autorización - Alcances del cliente" width="1504" height="856" data-path="docs/images/cdy7uua7fh8z/2RvMFmLusnUOmBp1uXPh1/a78add868b094d37cec63365f745f196/extensions-auth-api-scopes.png" />
   </Frame>

<div id="get-access-token">
  ### Obtener un token de acceso
</div>

Para acceder a la API, tendrás que [solicitar y obtener el token de acceso adecuado](/es/docs/get-started/authentication-and-authorization-flow/client-credentials-flow/call-your-api-using-the-client-credentials-flow).

<div id="call-the-api">
  ### Llamar a la API
</div>

Puedes llamar a la API mediante:

* Una solicitud HTTP
* Un comando cURL

También puedes encontrar información detallada sobre los endpoints, así como ejemplos de cómo llamar a cada endpoint con los tres métodos anteriores, en el [Authorization Extension API Explorer](https://auth0.com/docs/api/authorization-extension).

También puedes consultar el **API Explorer**, que documenta todo lo que puedes hacer desde la línea de comandos una vez que hayas habilitado el acceso a tu extensión a través de la API.

Selecciona la página **Explorer** para ver la documentación de la API.

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/5mwKE5muQHYbXKqYZvWOwR/aa0ecec3e5cb803a105d857f24c8b6b7/api-explorer.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=1b08bef6bb161fbe400a23135dd77da5" alt="Authorization Extension API Explorer" width="812" height="467" data-path="docs/images/cdy7uua7fh8z/5mwKE5muQHYbXKqYZvWOwR/aa0ecec3e5cb803a105d857f24c8b6b7/api-explorer.png" />
</Frame>

<div id="learn-more">
  ## Más información
</div>

* [Usar Rules con la Authorization Extension](/es/docs/customize/extensions/authorization-extension/use-rules-with-the-authorization-extension)
* [Importar y exportar datos de la Authorization Extension](/es/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
