> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a configurar el perfil del token de acceso de su API.

# Configurar el perfil del token de acceso

export const AuthCodeBlock = ({filename, icon, language, highlight, children}) => {
  const [displayText, setDisplayText] = useState(children);
  const [copyText, setCopyText] = useState(children);
  const wrapperRef = React.useRef(null);
  useEffect(() => {
    let unsubscribe = null;
    function init() {
      if (!window.autorun || !window.rootStore) {
        return;
      }
      unsubscribe = window.autorun(() => {
        let processedChildrenForDisplay = children;
        let processedChildrenForCopy = children;
        for (const [key, value] of window.rootStore.variableStore.values.entries()) {
          const escapedKey = key.replaceAll(/[.*+?^${}()|[\]\\]/g, (String.raw)`\$&`);
          let displayValue = value;
          if (key === "{yourClientSecret}" && value !== "{yourClientSecret}") {
            displayValue = value.substring(0, 3) + "*****ENMASCARADO*****";
          }
          processedChildrenForDisplay = processedChildrenForDisplay.replaceAll(new RegExp(escapedKey, "g"), displayValue);
          processedChildrenForCopy = processedChildrenForCopy.replaceAll(new RegExp(escapedKey, "g"), value);
        }
        setDisplayText(processedChildrenForDisplay);
        setCopyText(processedChildrenForCopy);
      });
    }
    if (window.rootStore) {
      init();
    } else {
      window.addEventListener("adu:storeReady", init);
    }
    return () => {
      window.removeEventListener("adu:storeReady", init);
      unsubscribe?.();
    };
  }, [children]);
  useEffect(() => {
    if (!wrapperRef.current) return;
    const originalWriteText = navigator.clipboard.writeText.bind(navigator.clipboard);
    let isOverriding = false;
    const handleClick = e => {
      const button = e.target.closest('[data-testid="copy-code-button"]');
      if (!button || !wrapperRef.current.contains(button)) return;
      isOverriding = true;
      navigator.clipboard.writeText = text => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
          return originalWriteText(copyText);
        }
        return originalWriteText(text);
      };
      setTimeout(() => {
        if (isOverriding) {
          isOverriding = false;
          navigator.clipboard.writeText = originalWriteText;
        }
      }, 100);
    };
    const wrapper = wrapperRef.current;
    wrapper.addEventListener('click', handleClick, true);
    return () => {
      wrapper.removeEventListener('click', handleClick, true);
      if (navigator.clipboard.writeText !== originalWriteText) {
        navigator.clipboard.writeText = originalWriteText;
      }
    };
  }, [copyText]);
  return <div ref={wrapperRef}>
      <CodeBlock filename={filename} icon={icon} language={language} lines highlight={highlight}>
        {displayText}
      </CodeBlock>
    </div>;
};

export const codeExample = `curl --request PATCH \\
  --url 'https://{yourDomain}/api/v2/resource-servers/API_ID' \\
  --header 'authorization: Bearer MGMT_API_ACCESS_TOKEN' \\
  --header 'content-type: application/json' \\
  --data '{"token_dialect": "TOKEN_DIALECT" }'
`;

Puede elegir qué perfil de <Tooltip tip="Token de acceso: credencial de autorización, en forma de una cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip> usar para sus API: el perfil de token de Auth0 o el perfil de token RFC 9068. El perfil de token de acceso que configure determina el formato de los tokens de acceso emitidos para la API.

De forma predeterminada, Auth0 emite tokens de acceso con el perfil de token de Auth0. El perfil de token de Auth0 emite tokens de acceso con formato [JSON Web Token (JWT)](/es/docs/secure/tokens/json-web-tokens), que contienen información sobre una entidad en forma de claims.

Auth0 también es compatible con el perfil de token RFC 9068. El perfil de token RFC 9068 emite tokens de acceso con formato de <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y, con frecuencia, formato de Access Token) utilizado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JWTs">JWT</Tooltip> conforme al [perfil JWT del IETF para tokens de acceso de OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Para obtener más información sobre las diferencias entre estos perfiles de token, consulte [Perfiles de token de acceso](/es/docs/secure/tokens/access-tokens/access-token-profiles).

Cuando [registre una API](/es/docs/get-started/auth0-overview/set-up-apis), puede seleccionar el perfil de token de acceso en el <Tooltip tip="Auth0 Dashboard: el producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Después de registrar la API, puede configurar el perfil de token de acceso en cualquier momento mediante la [Management API](https://auth0.com/docs/api/management/v2) y el [Auth0 Dashboard](https://manage.auth0.com/).

<div id="configure-access-token-profile-for-an-api">
  ## Configurar el perfil del token de acceso para una API
</div>

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Vaya a [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis) y haga clic en el nombre de la API para verla.

    2. Desplácese hasta **Access Token Settings** y seleccione el perfil del token de acceso en **JSON Web Token (JWT) Profile**. El perfil seleccionado determina el formato y las claims de los tokens de acceso emitidos para la API. Los valores admitidos son `Auth0` y `RFC 9068`. Para obtener más información sobre la diferencia entre ambos perfiles, consulte [Perfiles de token de acceso](/es/docs/secure/tokens/access-tokens/access-token-profiles).

    3. Haga clic en **Save**.
  </Tab>

  <Tab title="Management API">
    Al usar la Management API, nos referimos a los perfiles de token de acceso como dialectos de token. Para configurar el perfil de su token de acceso, establezca el parámetro `token_dialect` para una API mediante la Management API.

    La siguiente muestra de código realiza una solicitud PATCH al [endpoint Update a resource server](https://auth0.com/docs/api/management/v2/resource-servers/patch-resource-servers-by-id):

    <AuthCodeBlock children={codeExample} language="bash" />

    Reemplace `API_ID`, `MGMT_API_ACCESS_TOKEN` y `TOKEN_DIALECT` por sus respectivos valores, como se describe en la siguiente tabla:

    | Parámetro               | Descripción                                                                                                                                    |
    | ----------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
    | `API_ID`                | ID de la API para la que desea actualizar el dialecto del token.                                                                               |
    | `MGMT_API_ACCESS_TOKEN` | [Token de acceso para la Management API](https://auth0.com/docs/api/management/v2/tokens) con el scope `update:resource_servers`.              |
    | `TOKEN_DIALECT`         | Dialecto del token de acceso para la API especificada. Para obtener más información, consulte [Token dialect options](#token-dialect-options). |

    #### Opciones de dialecto de token

    Auth0 admite los siguientes dialectos de token:

    | Valor                   | Descripción                                                                                                                                                                                                                                                                                                                  |
    | ----------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
    | `access_token`          | El perfil de token predeterminado de Auth0 genera un token de acceso con formato JSON Web Token (JWT). Para obtener más información, consulte [Perfiles de token de acceso](/es/docs/secure/tokens/access-tokens/access-token-profiles).                                                                                     |
    | `access_token_authz`    | El perfil de token predeterminado de Auth0 (`access_token`) con la claim `permissions`. Para obtener más información sobre los permisos de RBAC, consulte [Enable Role-Based Access Control for APIs](/es/docs/get-started/apis/enable-role-based-access-control-for-apis).                                                  |
    | `rfc9068_profile`       | El perfil de token RFC 9068 genera un token de acceso con formato JWT conforme a [IETF JWT Profile for OAuth 2.0 Access Tokens (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068). Para obtener más información, consulte [Perfiles de token de acceso](/es/docs/secure/tokens/access-tokens/access-token-profiles). |
    | `rfc9068_profile_authz` | El perfil RFC 9068 (`rfc9068_profile`) con la claim `permissions`. Para obtener más información sobre los permisos de RBAC, consulte [Enable Role-Based Access Control for APIs](/es/docs/get-started/apis/enable-role-based-access-control-for-apis).                                                                       |
  </Tab>
</Tabs>
