
Configuración
Configuración general

- Id: Una cadena alfanumérica única generada por Auth0. Esta información es de solo lectura y solo la necesitará si va a trabajar directamente con los endpoints de Resource Servers de la Management API de Auth0.
- Nombre: Un nombre descriptivo para la API. No afecta a ninguna funcionalidad. No se permiten los siguientes caracteres:
< >. - Identificador: Un identificador único para su API. Este valor se establece al crear la API y no se puede modificar después. Recomendamos usar una URL, pero no es necesario que sea pública; Auth0 no llamará a su API en ningún caso.
Configuración de tokens

- Duración máxima del (segundos): El tiempo (en segundos) antes de que expire un token de acceso. El valor predeterminado es 86400 segundos (24 horas). El valor máximo que puede establecer es 2592000 segundos (30 días).
- Duración del token de acceso para el flujo implícito / híbrido (segundos): El tiempo (en segundos) antes de que expire un token de acceso emitido mediante un flujo implícito o híbrido. El valor predeterminado es 86400 segundos (24 horas). El valor no puede superar la duración máxima del token de acceso.
-
Perfil de (JWT): El perfil determina el formato de los tokens de acceso emitidos para la API. Los valores disponibles son
Auth0yRFC 9068. Para obtener más información, consulte Perfiles de Token de acceso. -
JSON Web Token (JWT) : El algoritmo con el que se firman los tokens. La firma se utiliza para verificar que el emisor del JWT es quien dice ser y para garantizar que el mensaje no se haya modificado durante el trayecto. Los valores disponibles son
HS256yRS256. Si seleccionaRS256(recomendado), el token se firmará con la clave privada de su inquilino. Este valor se establece cuando se crea la API y no se puede modificar después. Para obtener más información sobre los algoritmos de firma y cómo funcionan en Auth0, consulte Algoritmos de firma.La firma forma parte de un JWT. Si no está familiarizado con la estructura de un JWT, consulte Estructura de JSON Web Token. - JSON Web Encryption (JWE): Cuando está habilitada, los tokens de acceso emitidos se cifran con el formato JSON Web Encryption (JWE). Para obtener más información, consulte JSON Web Encryption.
Configuración de RBAC

- Habilitar RBAC: Habilite esta configuración para que se apliquen las políticas de RBAC a la API. Para obtener más información, consulte Control de acceso basado en roles y Habilitar el control de acceso basado en roles para las API. Si necesita ayuda para solucionar problemas, consulte Solucionar problemas del control de acceso basado en roles y la autorización.
- Agregar permisos en el Token de acceso: Habilite esta configuración para agregar el claim Permissions al token de acceso. Esta configuración solo está disponible si habilita RBAC. Puede configurar los permisos en la pestaña Permissions.
Configuración de acceso

- Permitir omitir el consentimiento del usuario: Habilite esta opción para que la API omita el consentimiento del usuario en las aplicaciones marcadas como “de primera parte”.
- Permitir acceso sin conexión: Habilite esta opción para permitir que las aplicaciones soliciten para la API.
Configuración de Default Policy

- Requerir 2FA: Cuando está habilitado, Auth0 aplica la Default Policy en la My Account API para desencadenar la autenticación escalonada. Los usuarios deben autenticarse con un segundo factor en un plazo de 15 minutos. Para conocer el comportamiento completo y cómo habilitarla, consulta My Account API: Default Policy.
La Default Policy no está disponible con Classic Login.
Permissions

Aplicaciones Machine-to-Machine

Prueba

API Explorer de la Management API
