> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Explora temas clave sobre el uso de APIs.

# APIs

Una API es una entidad que representa un recurso externo, capaz de aceptar y responder a solicitudes de recursos protegidos realizadas por aplicaciones. En la [especificación OAuth2](https://tools.ietf.org/html/rfc6749), una API se corresponde con el **<Tooltip tip="Servidor de recursos: servidor que aloja recursos protegidos. Los servidores de recursos aceptan y responden a solicitudes de recursos protegidos." cta="Ver glosario" href="/es/docs/glossary?term=Resource+Server">Servidor de recursos</Tooltip>**.

En algún momento, tus APIs personalizadas deberán permitir un acceso limitado a sus recursos protegidos en nombre de los usuarios. La autorización se refiere al proceso de verificar a qué puede acceder un usuario. Aunque a menudo se usa indistintamente con la [autenticación](/es/docs/authenticate), la autorización representa una función fundamentalmente distinta. Para obtener más información, consulta [Autenticación y autorización](/es/docs/get-started/identity-fundamentals/authentication-and-authorization).

En la autorización, se concede acceso a una API a un usuario o una aplicación después de que la API determina el alcance de los permisos que debe asignar. Por lo general, la autorización se produce después de que la identidad se valida correctamente mediante autenticación, de modo que la API tenga una idea del tipo de acceso que debe conceder.

La autorización puede determinarse mediante el uso de [políticas](/es/docs/manage-users/access-control/authorization-policies) y [reglas](/es/docs/manage-users/access-control/rules-for-authorization-policies), que pueden utilizarse con [control de acceso basado en roles (RBAC)](/es/docs/manage-users/access-control/rbac). Independientemente de si se usa RBAC, el acceso solicitado se transmite a la API mediante alcances, y el acceso concedido se devuelve en los <Tooltip tip="Token de acceso: credencial de autorización, en forma de una cadena opaca o JWT, usada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Access+Tokens">Tokens de acceso</Tooltip> emitidos.

Luego, la aplicación puede usar el Token de acceso para acceder a los recursos protegidos de la API. El mismo Token de acceso puede usarse para acceder a los recursos de la API sin necesidad de volver a autenticarse hasta que expire.

<div id="api-permissions">
  ## Permisos de la API
</div>

Dado que solo la API puede conocer todas las acciones posibles que puede gestionar, debe contar con su propio sistema interno de control de acceso, en el que defina sus propios permisos. Para determinar los permisos efectivos de una aplicación que realiza una llamada, una API debe combinar los alcances entrantes con los permisos asignados dentro de su propio sistema interno de control de acceso y tomar las decisiones de control de acceso correspondientes.

<div id="configure-an-api">
  ## Configurar una API
</div>

Para proteger una API, debe registrarla mediante el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Para obtener más información, consulte [Registrar APIs](/es/docs/get-started/auth0-overview/set-up-apis).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Antes de registrar cualquier API en el Auth0 Dashboard, ya existirá una API: la **Auth0 Management API**. Para obtener más información sobre las funciones de la Management API y los endpoints disponibles, consulte [Management API](https://auth0.com/docs/api/management/v2).
</Callout>

<div id="learn-more">
  ## Más información
</div>

* [Alcances de la API](/es/docs/get-started/apis/scopes/api-scopes)
* [¿Qué flujo de OAuth 2.0 debo usar?](/es/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
* [Tokens](/es/docs/secure/tokens)
* [Registrar APIs](/es/docs/get-started/auth0-overview/set-up-apis)
* [Configuración de la API](/es/docs/get-started/apis/api-settings)
