> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe la configuración relacionada con las APIs disponibles en el Auth0 Dashboard.

# Configuración de APIs

Use la pestaña **Configuración** del <Tooltip tip="Auth0 Dashboard: consola principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>, en [Dashboard > Aplicaciones > APIs](https://manage.auth0.com/#/apis), para configurar las APIs registradas que pueden consumir sus aplicaciones autorizadas. Para configurar los ajustes de una API, haga clic en **...** junto a una API de la lista y seleccione **Configuración**, o haga clic en el nombre de la API. Para obtener más información sobre cómo crear y registrar una API, consulte [Registrar APIs](/es/docs/get-started/auth0-overview/set-up-apis).

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=2e2b2011e06ce0bae2558b5edfd56667" alt="Lista de APIs de aplicaciones en el Dashboard" width="1478" height="562" data-path="docs/images/cdy7uua7fh8z/3rhmhghYZDSi6YWHRA5yMQ/c71340259481b0b6787d5f3887cfda0f/dashboard-apis-list.png" />
</Frame>

<div id="settings">
  ## Configuración
</div>

Usa la configuración de esta pestaña para definir la expiración del token, el control de acceso basado en roles (RBAC) y otros ajustes de acceso. Haz clic en **Save** al final de la pestaña para guardar los cambios.

<div id="general-settings">
  ### Configuración general
</div>

Estos campos se establecieron cuando registró la API inicialmente, excepto en el caso de la <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> de Auth0. Solo puede modificar el **Nombre**.

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=1978832c4765019e076b9783fcb79439" alt="Dashboard Applications APIs Settings Tab General Settings" width="700" height="314" data-path="docs/images/cdy7uua7fh8z/QCaXd3FSeP6SYqLfEJWBr/fbb1bb5b2e12fb099073c33fb39cf44a/dashboard-applications-apis-settings-general-settings.png" />
</Frame>

* **Id**: Una cadena alfanumérica única generada por Auth0. Esta información es de solo lectura y solo la necesitará si va a trabajar directamente con los [endpoints de Resource Servers de la Management API de Auth0](https://auth0.com/docs/api/management/v2#!/Resource_Servers/get_resource_servers_by_id).
* **Nombre**: Un nombre descriptivo para la API. No afecta a ninguna funcionalidad. No se permiten los siguientes caracteres: `< >`.
* **Identificador**: Un identificador único para su API. Este valor se establece al crear la API y no se puede modificar después. Recomendamos usar una URL, pero no es necesario que sea pública; Auth0 no llamará a su API en ningún caso.

<div id="token-settings">
  ### Configuración de tokens
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=9efbac0d9a40180865b1ca4c724acc2e" alt="Dashboard - API - Configuración de tokens - Expiración" width="1972" height="1464" data-path="docs/images/cdy7uua7fh8z/2FFfqqmntXL9CnGrSxea9M/810e5542553168ffcd6081a10bc2db2f/image2.png" />
</Frame>

* **Duración máxima del <Tooltip tip="Token de acceso: credencial de autorización, en forma de una cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Access+Token">Token de acceso</Tooltip> (segundos)**: El tiempo (en segundos) antes de que expire un token de acceso. El valor predeterminado es 86400 segundos (24 horas). El valor máximo que puede establecer es 2592000 segundos (30 días).
* **Duración del token de acceso para el flujo implícito / híbrido (segundos)**: El tiempo (en segundos) antes de que expire un token de acceso emitido mediante un flujo implícito o híbrido. El valor predeterminado es 86400 segundos (24 horas). El valor no puede superar la duración máxima del token de acceso.
* **Perfil de <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, a menudo, formato de Token de acceso) utilizado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+Web+Token">JSON Web Token</Tooltip> (JWT)**: El perfil determina el formato de los tokens de acceso emitidos para la API. Los valores disponibles son `Auth0` y `RFC 9068`. Para obtener más información, consulte [Perfiles de Token de acceso](/es/docs/secure/tokens/access-tokens/access-token-profiles).
* **JSON Web Token (JWT) <Tooltip tip="Algoritmo de firma: algoritmo utilizado para firmar digitalmente tokens y garantizar que el token no haya sido manipulado." cta="Ver glosario" href="/es/docs/glossary?term=Signing+Algorithm">Algoritmo de firma</Tooltip>**: El algoritmo con el que se firman los tokens. La firma se utiliza para verificar que el emisor del JWT es quien dice ser y para garantizar que el mensaje no se haya modificado durante el trayecto. Los valores disponibles son [`HS256`](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) y [`RS256`](https://en.wikipedia.org/wiki/Public-key_cryptography). Si selecciona `RS256` (recomendado), el token se firmará con la clave privada de su inquilino. Este valor se establece cuando se crea la API y no se puede modificar después. Para obtener más información sobre los algoritmos de firma y cómo funcionan en Auth0, consulte [Algoritmos de firma](/es/docs/get-started/applications/signing-algorithms).

  <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
    La firma forma parte de un JWT. Si no está familiarizado con la estructura de un JWT, consulte [Estructura de JSON Web Token](/es/docs/secure/tokens/json-web-tokens/json-web-token-structure).
  </Callout>
* **JSON Web Encryption (JWE):** Cuando está habilitada, los tokens de acceso emitidos se cifran con el formato JSON Web Encryption (JWE). Para obtener más información, consulte [JSON Web Encryption](/es/docs/secure/tokens/access-tokens/json-web-encryption).

<div id="rbac-settings">
  ### Configuración de RBAC
</div>

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=eb1461b7d34e7acb830b90a0c8f77619" alt="Interruptor de RBAC en la configuración de la API en Auth0 Dashboard" width="1200" height="408" data-path="docs/images/cdy7uua7fh8z/65tKb6aj0ktc2qXLUVlV3e/641adef615d6af9e5a3b588ff397af87/dashboard-apis-edit_view-settings_rbac-settings.png" />
</Frame>

* **Habilitar RBAC**: Habilite esta configuración para que se apliquen las políticas de RBAC a la API. Para obtener más información, consulte [Control de acceso basado en roles](/es/docs/manage-users/access-control/rbac) y [Habilitar el control de acceso basado en roles para las API](/es/docs/get-started/apis/enable-role-based-access-control-for-apis).
* **Agregar permisos en el Token de acceso**: Habilite esta configuración para agregar el claim Permissions al token de acceso. Esta configuración solo está disponible si habilita RBAC. Puede configurar los permisos en la pestaña **Permissions**.

<div id="access-settings">
  ### Configuración de acceso
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=e569ce401c8a991e270dd4a4d4053f01" alt="Dashboard Applications APIs Settings Tab Configuración de acceso" width="702" height="376" data-path="docs/images/cdy7uua7fh8z/JNlWACqoyfmpE89JwWLKy/5a2b595f939167b0e6e1f72b485b08e7/2025-02-25_14-53-21.png" />
</Frame>

* **Permitir omitir el consentimiento del usuario**: Habilite esta opción para que la API omita el consentimiento del usuario en las aplicaciones marcadas como "de primera parte".
* **Permitir acceso sin conexión**: Habilite esta opción para permitir que las aplicaciones soliciten <Tooltip tip="Token de actualización: token que se utiliza para obtener un nuevo token de acceso sin obligar a los usuarios a volver a iniciar sesión." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">tokens de actualización</Tooltip> para la API.

<div id="default-policy-setting">
  #### Configuración de Default Policy
</div>

<Warning>
  El aseguramiento de autenticación para la **My Account API** está actualmente en Early Access con una política de opción única. Al usar esta función, aceptas los términos de prueba gratuita aplicables del [Master Subscription Agreement](https://www.okta.com/legal) de Okta. Para obtener más información sobre el ciclo de lanzamiento de productos de Auth0, consulta [Product Release Stages](/es/docs/troubleshoot/product-lifecycle/product-release-stages). Para participar en el programa, ponte en contacto con [Auth0 Support](https://support.auth0.com).
</Warning>

<Frame>
  <img src="https://mintcdn.com/translations/raZlN0BXDjNonwyb/docs/images/api-settings-access-default-policy.png?fit=max&auto=format&n=raZlN0BXDjNonwyb&q=85&s=772df05b3098b56aff49dc9754576e81" alt="Configuración de la API de Default Policy" width="809" height="143" data-path="docs/images/api-settings-access-default-policy.png" />
</Frame>

* **Requerir 2FA**: Cuando está habilitado, Auth0 aplica la Default Policy en la My Account API para desencadenar la [autenticación escalonada](/es/docs/secure/multi-factor-authentication/step-up-authentication). Los usuarios deben autenticarse con un segundo factor en un plazo de 15 minutos. Para conocer el comportamiento completo y cómo habilitarla, consulta [My Account API: Default Policy](/es/docs/manage-users/my-account-api#default-policy).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La Default Policy no está disponible con Classic Login.
</Callout>

<div id="permissions">
  ## Permissions
</div>

Usa la configuración de la pestaña **Permissions** para definir los permisos (alcances) que usará la API. Para obtener más información, consulta [Agregar permisos de API](/es/docs/get-started/apis/add-api-permissions) y [Eliminar permisos de API](/es/docs/get-started/apis/delete-api-permissions).

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=5d8530bcc5a8928441e127c5b398064f" alt="Dashboard: agregar permisos de API, pantalla Definir permisos" width="1758" height="1626" data-path="docs/images/cdy7uua7fh8z/32Pb185OFs2mC6z2fmunEw/2708c52c2869d016066cc456dd00b6a2/dashboard-applications-apis-permissions.png" />
</Frame>

<div id="machine-to-machine-applications">
  ## Aplicaciones Machine-to-Machine
</div>

Si tiene aplicaciones Machine-to-Machine, aparecerán en una lista en esta pestaña. Utilice los interruptores para autorizar las aplicaciones de la lista. Para obtener más información, lea [Registrar aplicaciones Machine-to-Machine](/es/docs/get-started/auth0-overview/create-applications/machine-to-machine-apps).

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=a0cfaef46257daef3d04090f09bca278" alt="Dashboard Aplicaciones de API Aplicaciones Machine-to-Machine" width="1888" height="1804" data-path="docs/images/cdy7uua7fh8z/7lIxRDYBUf0CxzZkXFZFyI/2023381069429e424d575d200fca572a/dashboard-applications-apis-m2m.png" />
</Frame>

<div id="test">
  ## Prueba
</div>

Auth0 crea automáticamente una aplicación de prueba para realizar pruebas con la API. Para obtener más información sobre cómo crear más aplicaciones de prueba de Machine-to-Machine para probar la Management API, consulta [Crear aplicaciones de Machine-to-Machine para pruebas](/es/docs/get-started/apis/create-m2m-app-test).

<Frame>
  <img src="https://mintcdn.com/translations/xwVvTWJUElMm5YAK/docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png?fit=max&auto=format&n=xwVvTWJUElMm5YAK&q=85&s=5e6e42c1b0af541f28ee0dad2db59f11" alt="Pestaña Prueba de la API en Aplicaciones del Dashboard" width="1570" height="1790" data-path="docs/images/cdy7uua7fh8z/iVNH8BQ3GBp90CSJTbArs/4498f598547a7136d96651dfb4a1f1c5/dashboard-applications-apis-test.png" />
</Frame>

<div id="management-api-explorer">
  ## API Explorer de la Management API
</div>

Si consulta la **Configuración** de la Auth0 Management API, verá una pestaña adicional llamada **API Explorer**.

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=905f5758d64cf1d6d4b719661bd2e2c6" alt="Dashboard Applications APIs Management API Explorer" width="1678" height="1792" data-path="docs/images/cdy7uua7fh8z/1OSC4OQZkMBQOq9D0PFuHv/a86d888b53536673cc1f60acc0c15b2d/dashboard-applications-apis-api-explorer.png" />
</Frame>

<div id="learn-more">
  ## Más información
</div>

* [Registrar APIs](/es/docs/get-started/auth0-overview/set-up-apis)
* [Tokens](/es/docs/secure/tokens)
* [Algoritmos de firma](/es/docs/get-started/applications/signing-algorithms)
* [Alcances de API](/es/docs/get-started/apis/scopes/api-scopes)
* [Configurar una API lógica para varias APIs](/es/docs/get-started/apis/set-logical-api)
* [Crear aplicaciones Machine-to-Machine para pruebas](/es/docs/get-started/apis/create-m2m-app-test)
