> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo instalar la extensión Authorization Extension de Auth0.

# Instalar Authorization Extension

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 ofrece dos formas de implementar el control de acceso basado en roles (RBAC), que puedes usar en lugar del sistema interno de control de acceso de tu API o en combinación con él:

  * [Authorization Core](/es/docs/manage-users/access-control/rbac)
  * [Authorization Extension](/es/docs/customize/extensions/authorization-extension)

  El conjunto de funcionalidades de Authorization Core equivale al de Authorization Extension, mejora el rendimiento y la escalabilidad, y proporciona un sistema de RBAC más flexible que Authorization Extension.

  Actualmente, ambos implementan las funcionalidades clave de RBAC y te permiten restringir los alcances personalizados definidos para una API a los que se hayan asignado al usuario como permisos.
</Callout>

<div id="prerequisite">
  ## Requisito previo
</div>

Antes de comenzar, asegúrate de tener una aplicación existente que pueda usarse con la extensión Authorization Extension. Puedes usar los siguientes tipos de aplicaciones:

* Aplicaciones nativas
* Aplicaciones web tradicionales
* Aplicaciones de página única

Las aplicaciones sin un tipo asignado o las aplicaciones de máquina a máquina no pueden usarse con esta extensión.

<div id="install-extension">
  ## Instalar extensión
</div>

1. Vaya a [Auth0 Dashboard > Extensions](https://manage.auth0.com/#/extensions).
2. Seleccione **Auth0 Authorization** y siga las indicaciones para instalarla.
3. Elija dónde desea almacenar sus datos: Webtask Storage o un bucket de Amazon S3.

Una vez instalada la extensión, la verá en la lista de **Installed Extensions**.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5gJ26ZetkEXOur9Z7WFxzY/2d29427f1a8a754af5ef610bc0e4a381/Installed_Extensions_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=4f93171e833a8d19f8637a5b2db4969a" alt="Dashboard - Extensions - Installed Extensions - Authorization Extension" width="1320" height="445" data-path="docs/images/cdy7uua7fh8z/5gJ26ZetkEXOur9Z7WFxzY/2d29427f1a8a754af5ef610bc0e4a381/Installed_Extensions_-_English.png" />
</Frame>

<Warning>
  La instalación de esta extensión crea una aplicación auth0-authz para su cuenta. **No edite ni elimine esta aplicación.** Si desinstala la extensión más adelante, esta aplicación se eliminará automáticamente.
</Warning>

Cuando haga clic en el enlace para abrir la extensión por primera vez, se le pedirá que conceda permiso para que la extensión acceda a su cuenta de Auth0. Si lo hace, se le redirigirá al Authorization Dashboard.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=51cb96bf978d4a99478079642b6e0208" alt="Dashboard - Extensions - Authorization Dashboard - Users" width="814" height="463" data-path="docs/images/cdy7uua7fh8z/1ALaqm8mvtleQfm3XKvBtf/73fb69c35e2eed4dae74b1baa8e372a2/auth-dashboard-v2.png" />
</Frame>

<div id="webtask-storage">
  ### Almacenamiento de Webtask
</div>

La extensión usará Webtask Storage de forma predeterminada y estará limitada a 500 KB de datos. Esto equivale a:

* 1000 grupos y 3000 usuarios, donde cada usuario pertenece a 3 grupos
* 20 grupos y 7000 usuarios, donde cada usuario pertenece a 3 grupos

<div id="amazon-s3">
  ### Amazon S3
</div>

Como alternativa, puede usar Amazon S3 como proveedor de almacenamiento. Amazon S3 es una plataforma de almacenamiento basada en archivos, lo que significa que realiza escrituras en paralelo. Esto puede causar problemas, pero la lógica de almacenamiento de la extensión intenta tenerlo en cuenta. Sin embargo, si automatiza la creación de grupos, roles o permisos, Auth0 recomienda que use llamadas secuenciales a la API.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Esta extensión tiene limitaciones de rendimiento y no está pensada para usarse con grandes conjuntos de datos. Antes de elegir Amazon S3 para almacenar datos, le recomendamos que realice pruebas para ver cómo funciona en su caso. También puede producirse una degradación del rendimiento a medida que se agregan más datos a S3.
</Callout>

Para usar Amazon S3, necesita:

1. Crear un bucket de S3.
2. Crear un usuario de IAM y obtener el ID de la clave de ese usuario.
3. Crear una política para el usuario de IAM que le permita realizar cambios en el bucket.

```json lines expandable theme={null}
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:DeleteObject",
                "s3:GetObject",
                "s3:ListBucket",
                "s3:PutObject"
            ],
            "Resource": [
                "arn:aws:s3:::{nameOfYourBucket}/*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::{nameOfYourBucket}"
            ],
            "Condition": {}
        }
    ]
}
```

<div id="learn-more">
  ## Más información
</div>

* [Configurar la Authorization Extension](/es/docs/customize/extensions/authorization-extension/configure-authorization-extension)
* [Configurar usuarios en el panel de la Authorization Extension](/es/docs/customize/extensions/authorization-extension/set-up-authorization-extension-users)
* [Habilitar el acceso de la API a la Authorization Extension](/es/docs/customize/extensions/authorization-extension/enable-api-access-to-authorization-extension)
* [Importar y exportar datos de la Authorization Extension](/es/docs/customize/extensions/authorization-extension/import-and-export-authorization-extension-data)
