> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe la configuración relacionada con las aplicaciones disponibles en el Dashboard de Auth0.

# Configuración de la aplicación

En la página [Applications](https://manage.auth0.com/#/applications) del Dashboard, ubica tu aplicación en la lista y haz clic en su nombre para ver la configuración disponible.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Las [aplicaciones de terceros](/es/docs/get-started/applications/third-party-applications) tienen un conjunto limitado de propiedades configurables. Las propiedades que no formen parte del conjunto admitido no se pueden configurar mediante el Dashboard de Auth0 ni la Management API. Para obtener más información, consulta [Security Controls for Third-Party Applications](/es/docs/get-started/applications/third-party-applications/security-controls#restricted-client-configuration).
</Callout>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=dbea1d7710544fca12dda3c859a64f7c" alt="Lista de aplicaciones del Dashboard" width="1102" height="723" data-path="docs/images/cdy7uua7fh8z/1ecNwGgFQZxdP57p0tp3jT/cd608fcfae22e195b604e2707e5a848d/App_List_-_EN.png" />
</Frame>

<div id="basic-settings">
  ## Configuración básica
</div>

Al editar la configuración de una aplicación existente o crear una nueva, introduces la información de la aplicación en la vista **Configuración**.

<div id="basic-information">
  ### Información básica
</div>

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=05a38bc0c648b9a92efa5969ce90297b" alt="Dashboard Applications Application Settings Tab Basic Information" width="1039" height="673" data-path="docs/images/cdy7uua7fh8z/2GPUw7BODYuYYH3658Upz3/92a49ec57e6b4d07be96093989baac03/2023-04-11_15-34-58.png" />
</Frame>

* **Name**: El nombre de tu aplicación. Se puede editar y aparecerá en el portal, los correos electrónicos, los registros, etc.
* **Domain**: El nombre de tu tenant de Auth0. Lo eliges cuando creas un tenant nuevo de Auth0 y no se puede cambiar. Si necesitas un dominio distinto, debes registrar un tenant nuevo seleccionando **+ Create Tenant** en el menú superior derecho.
* **<Tooltip tip="Client ID: Valor de identificación asignado por Auth0 a tu recurso registrado." cta="Ver glosario" href="/es/docs/glossary?term=Client+ID">Client ID</Tooltip>**: El identificador único de tu aplicación. Lo usarás al configurar la autenticación con Auth0. El sistema lo genera cuando creas una aplicación nueva y no se puede modificar.
* **<Tooltip tip="Client Secret: Secreto utilizado por un cliente (aplicación) para autenticarse con el Authorization Server; solo deberían conocerlo el cliente y el Authorization Server, y debe ser lo suficientemente aleatorio como para que no pueda adivinarse." cta="Ver glosario" href="/es/docs/glossary?term=Client+Secret">Client Secret</Tooltip>**: Una cadena que se utiliza para firmar y validar <Tooltip tip="Client Secret: Secreto utilizado por un cliente (aplicación) para autenticarse con el Authorization Server; solo deberían conocerlo el cliente y el Authorization Server, y debe ser lo suficientemente aleatorio como para que no pueda adivinarse." cta="Ver glosario" href="/es/docs/glossary?term=ID+Tokens">ID Tokens</Tooltip> en los flujos de autenticación y para acceder a determinados endpoints de la API de Auth0. De forma predeterminada, este valor está oculto, así que marca la casilla **Reveal Client Secret** para verlo. Aunque el Client ID se considera información pública, el Client Secret **debe mantenerse confidencial**. Si alguien obtiene acceso a tu Client Secret, puede emitir tokens y acceder a recursos a los que no debería tener acceso.
* **Description**: Una descripción en texto libre del propósito de la aplicación. Máximo 140 caracteres.

<div id="application-properties">
  ### Propiedades de la aplicación
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=b658d360f1aee7992ac94f84052ee7ed" alt="Dashboard Applications Application Settings Tab Application Properties" width="976" height="640" data-path="docs/images/cdy7uua7fh8z/4Z66jnQOVFwNo5iuHtdlxo/153fabafccac939aa15c23a65ba974cb/Application_Properties_-_English.png" />
</Frame>

* **Logotipo de la aplicación**: La URL de un logotipo (tamaño recomendado: 150x150 píxeles) que se mostrará para la aplicación. Aparece en varias áreas, incluida la lista de aplicaciones del Dashboard y los formularios de consentimiento personalizados. Si no se configura ninguno, se mostrará el icono predeterminado para este tipo de aplicación.
* **Propiedad de la aplicación**: Indica si la aplicación es propia o de terceros. Las aplicaciones de terceros están sujetas a [controles de seguridad mejorados](/es/docs/get-started/applications/third-party-applications/security-controls). La propiedad de la aplicación se establece al crearla y no puede modificarse. Para obtener más información, consulta [Aplicaciones propias y de terceros](/es/docs/get-started/applications/first-party-and-third-party-applications).
* **Tipo de aplicación**: El tipo de aplicación de Auth0 determina qué ajustes puedes configurar desde el Dashboard. (No editable para aplicaciones M2M. A veces está deshabilitado para otros tipos de aplicaciones de Auth0 si los tipos de concesión seleccionados solo están permitidos para el tipo de aplicación seleccionado actualmente). Usa el menú desplegable para seleccionar uno de los siguientes tipos:

  * [Machine to Machine](/es/docs/get-started/auth0-overview/create-applications/machine-to-machine-apps): Aplicaciones no interactivas, como herramientas de línea de comandos, daemons, dispositivos IoT o servicios que se ejecutan en tu backend. Normalmente, usarás esta opción si tienes un servicio que requiere acceso a una API.
  * [Native App](/es/docs/get-started/auth0-overview/create-applications/native-apps): Aplicaciones móviles o de escritorio que se ejecutan de forma nativa en un dispositivo (como iOS o Android).
  * [Regular Web App](/es/docs/get-started/auth0-overview/create-applications/regular-web-apps): Aplicaciones web tradicionales que realizan la mayor parte de su lógica en el servidor (como Express.js o ASP.NET).
  * [Single Page App](/es/docs/get-started/auth0-overview/create-applications/single-page-web-apps): Aplicaciones JavaScript que realizan la mayor parte de la lógica de su interfaz de usuario en un navegador web y se comunican con un servidor web principalmente mediante API (como AngularJS + Node.js o React).

<div id="application-uris">
  ### URI de la aplicación
</div>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=90f4824b5e8a3853b4efb1ec3c7e05c0" alt="Dashboard Aplicaciones Configuración de la aplicación URI de la aplicación" width="1202" height="1218" data-path="docs/images/cdy7uua7fh8z/1QhW2i4fTCCp8owey2tMPI/a19f7fc3f84118920d0e5cb2357144da/Application_URIs.png" />
</Frame>

* **URI de inicio de sesión de la aplicación**: En algunos casos, Auth0 necesitará que su aplicación redirija a la página de inicio de sesión de la propia aplicación. Esta URI debe apuntar a una ruta de su aplicación que redirija al [endpoint](https://auth0.com/docs/api/authentication#authorize-application) `/authorize` de su tenant. Por lo general, tendrá una forma como `https://myapp.org/login`. Puede usar los siguientes marcadores de posición en este campo:

  * [**Marcadores de posición de metadatos de la organización**](/es/docs/get-started/applications/wildcards-for-subdomains#organization-url-placeholders): Use `{organization.metadata.KEY}` para completar dinámicamente la URL en función de los metadatos de la Organización de Auth0 asociada a la solicitud (por ejemplo, `https://{organization.metadata.public_login_host}/login`).
  * [**Marcadores de posición de dominio personalizado**](/es/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): Use `{custom_domain.metadata.KEY}` para completar dinámicamente la URL en función de los metadatos del dominio personalizado usado en la solicitud (por ejemplo, `https://{custom_domain.metadata.public_app_host}/login`).

  Para obtener más información, consulte [Configurar rutas de inicio de sesión predeterminadas](/es/docs/authenticate/login/auth0-universal-login/configure-default-login-routes#dynamic-login-uris-with-metadata-placeholders).
* **URL de callback permitidas**: Conjunto de URL a las que Auth0 puede redirigir a los usuarios después de autenticarse. Puede especificar varias URL válidas separándolas con comas (normalmente, para gestionar distintos entornos, como QA o pruebas). En entornos de producción, verifique que las URL no apunten a localhost. Puede usar los siguientes marcadores de posición en este campo:
  * [**Comodines**](/es/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): Use `*` para subdominios (`*.google.com`) *No se recomienda para entornos de producción.*
  * [**Marcadores de posición de organización**](/es/docs/get-started/applications/wildcards-for-subdomains#organization-url-placeholders): Use `{organization_name}` para especificar dinámicamente el nombre de una organización registrada (por ejemplo, `https://{organization_name}.example.com`).
  * [**Marcadores de posición de dominio personalizado**](/es/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): Use `{custom.domain.metadata.KEY}` para completar dinámicamente la URL en función de los metadatos del dominio personalizado usado en la solicitud (por ejemplo, `https://{custom_domain.metadata.public_app_url}/callback`).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  La primera URL incluida en este campo se toma como la URL de callback predeterminada cuando el flujo de protocolo correspondiente no especifica una de forma explícita. Esto se aplica específicamente a los flujos de SAML, WS-Fed y SSO iniciado por IdP de SAML.
</Callout>

No use marcadores de posición comodín ni URL de localhost en los callbacks de su aplicación ni en los campos de orígenes permitidos. El uso de URL de redirección con marcadores de posición comodín puede hacer que su aplicación sea vulnerable a ataques. Para obtener más información, consulte [Unvalidated Redirects and Forwards Cheat Sheet en owasp.org](https://www.owasp.org/index.php/Unvalidated_Redirects_and_Forwards_Cheat_Sheet). En su lugar, cuando corresponda, se deben preferir las URL con el marcador de posición `{organization_name}`. Para obtener más información, consulte [Marcadores de posición de URL de subdominio](/es/docs/get-started/applications/wildcards-for-subdomains).

* **URLs de cierre de sesión permitidas**: Después de que un usuario cierre sesión en Auth0, puedes redirigirlo con el parámetro de consulta `returnTo`. La URL que uses en `returnTo` debe figurar aquí. Puedes especificar varias URLs válidas separándolas con comas. Para entornos de producción, verifica que las URLs no apunten a localhost.
  * [**Comodines**](/es/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): Usa `*` para subdominios (`*.google.com`) *No se recomienda para entornos de producción.*
  * [**Marcadores de posición de dominio personalizado**](/es/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): Usa `{custom.domain.metadata.KEY}` para completar dinámicamente la URL en función de los metadatos del dominio personalizado usado en la solicitud (por ejemplo, `https://{custom_domain.metadata.public_app_url}/callback`).
* **Orígenes web permitidos**: Lista de URLs desde las que puede originarse una solicitud de autorización que use [Cross-Origin Authentication](/es/docs/authenticate/login/cross-origin-authentication), [Device Flow](/es/docs/get-started/authentication-and-authorization-flow/device-authorization-flow) y `web_message` como modo de respuesta. Puedes especificar varias URLs válidas separándolas con comas. Para entornos de producción, verifica que las URLs no apunten a localhost. Las rutas, las cadenas de consulta y la información de hash no se tienen en cuenta al validar estas URLs (y, de hecho, pueden hacer que la coincidencia falle). Puedes proporcionar hasta 100 URLs en el campo **Orígenes web permitidos**.
  * [**Comodines**](/es/docs/get-started/applications/wildcards-for-subdomains#wildcard-url-placeholders): Usa `*` para subdominios (`*.google.com`) *No se recomienda para entornos de producción.*
  * [**Marcadores de posición de dominio personalizado**](/es/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): Usa `{custom.domain.metadata.KEY`} para completar dinámicamente la URL en función de los metadatos del dominio personalizado usado en la solicitud (por ejemplo, `https://{custom_domain.metadata.public_app_url}/callback`).
* **Orígenes permitidos (CORS)**: Lista de URLs autorizadas para hacer solicitudes de Cross-Origin Resource Sharing (CORS) a Auth0.
  * [**Marcadores de posición de dominio personalizado**](/es/docs/get-started/applications/wildcards-for-subdomains#custom-domain-url-placeholders): Usa `{custom.domain.metadata.KEY}` para completar dinámicamente la URL en función de los metadatos del dominio personalizado usado en la solicitud (por ejemplo, `https://{custom_domain.metadata.public_app_url}/callback`).

<Warning>
  Si configuras las URL de tu aplicación exclusivamente con marcadores de posición de dominio personalizado, las solicitudes de autenticación realizadas a través del dominio canónico de tu tenant (por ejemplo, [https://your-tenant.us.auth0.com](https://your-tenant.us.auth0.com)) fallarán.

  Esto ocurre porque el dominio canónico no tiene los metadatos personalizados necesarios para resolver el marcador de posición. Asegúrate de que tu aplicación use el dominio personalizado específico para la autenticación o proporciona una URL de respaldo estática si se requiere usar el dominio canónico.
</Warning>

<div id="id-token">
  ### Token de ID
</div>

En la sección **Token de ID**, introduce la **Expiración del token de ID** (en segundos), es decir, el tiempo que transcurre antes de que expire el `id_token` de Auth0. El valor predeterminado es de 36000 segundos, lo que equivale a 10 horas.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  **Usar Auth0 en lugar del IdP para el inicio de sesión único**: Si esta opción está habilitada, esta configuración evita que Auth0 redirija a los usuarios autenticados con sesiones válidas al proveedor de identidad (como Facebook o ADFS). **Solo para tenants heredados.**
</Callout>

<div id="refresh-token-rotation">
  ### Rotación del Refresh Token
</div>

En la sección **<Tooltip tip="Refresh Token: Token utilizado para obtener un Access Token renovado sin obligar a los usuarios a iniciar sesión de nuevo." cta="Ver glosario" href="/es/docs/glossary?term=Refresh+Token">Refresh Token</Tooltip> Rotation**, habilita o deshabilita la rotación. Cuando está habilitada, al intercambiar un refresh token, se emitirá un nuevo refresh token y el token existente se invalidará. Esto permite detectar automáticamente la reutilización del token si se ve comprometido. Además, ingresa el **Rotation Overlap Period** (en segundos). Este intervalo es el margen de tiempo permitido durante el cual el mismo `refresh_token` puede usarse para solicitar un `access_token` sin activar la detección automática de reutilización. Para obtener más información, consulta [Refresh Token Rotation](/es/docs/secure/tokens/refresh-tokens/refresh-token-rotation).

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=29623897622c999e433647cc1dc5961a" alt="Dashboard Applications Applications Settings Tab Refresh Token Rotation" width="699" height="257" data-path="docs/images/cdy7uua7fh8z/Rk6i8MUVWZG34P7K6aurb/9457a6ea7ca5942522778c7ed7925023/Screenshot_2024-11-05_at_18.14.22.png" />
</Frame>

<div id="refresh-token-expiration">
  ### Expiración del Refresh Token
</div>

En la sección **Expiración del Refresh Token**, habilita o deshabilita la expiración absoluta y por inactividad, y establece la duración (en segundos) de cada una. Para obtener más información, consulta [Configurar la expiración del Refresh Token](/es/docs/secure/tokens/refresh-tokens/configure-refresh-token-expiration).

<Frame>
  <img src="https://mintcdn.com/translations/Dcx0M11uuptU53TX/docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png?fit=max&auto=format&n=Dcx0M11uuptU53TX&q=85&s=e3365765c3348db9b2cfc782ee47017e" alt="Pestaña Configuración de aplicaciones del Dashboard Aplicaciones Expiración del Refresh Token" width="1202" height="594" data-path="docs/images/cdy7uua7fh8z/2EnpIEc4kBxjnS3T67xPzC/22fdb95e2a2f31cee6f01e02d0a709c2/Refresh_Token_Expiration_-_English.png" />
</Frame>

<div id="open-redirect-protection">
  ### Protección contra redirecciones abiertas
</div>

Controla cómo Auth0 gestiona las redirecciones para aplicaciones de terceros. Esta configuración solo está disponible para aplicaciones de terceros con controles de seguridad mejorados.

<Frame>
  <img src="https://mintcdn.com/translations/S4csL9vq6QUX5-Rr/docs/images/third-party-applications/open-redirect-protection.png?fit=max&auto=format&n=S4csL9vq6QUX5-Rr&q=85&s=5219fdc46874d2892accf5fd161a16af" alt="Interruptor de Protección contra redirecciones abiertas en el panel" width="581" height="177" data-path="docs/images/third-party-applications/open-redirect-protection.png" />
</Frame>

Cuando está habilitada (opción predeterminada para las aplicaciones de terceros), Auth0 no redirige a la URL de callback de la aplicación si se producen errores de autenticación y no expone `application.callback_domain` en las plantillas de correo electrónico. Esto evita ataques de redirección abierta cuando la URI de redirección está controlada por una parte no confiable.

Desactiva la protección contra redirecciones abiertas solo en aplicaciones de terceros cuyas URI de callback configuradas sean de confianza.

Para obtener más información, consulta [Protección contra redirecciones](/es/docs/get-started/applications/third-party-applications/security-controls#redirect-protection).

<div id="advanced-settings">
  ## Configuración avanzada
</div>

La sección de **Configuración avanzada** te permite:

* Gestionar o añadir la configuración de metadatos de la aplicación, del dispositivo, de <Tooltip tip="OAuth 2.0: Marco de autorización que define protocolos y flujos de trabajo de autorización." cta="Ver glosario" href="/es/docs/glossary?term=OAuth">OAuth</Tooltip> y de WS-Federation
* Obtener certificados e información del <Tooltip tip="Endpoint de token: Endpoint en el servidor de autorización que se utiliza para solicitar tokens de forma programática." cta="Ver glosario" href="/es/docs/glossary?term=Token+endpoint">endpoint de token</Tooltip>
* Establecer los tipos de concesión de la aplicación

<div id="application-metadata">
  ### Metadatos de la aplicación
</div>

Los metadatos de la aplicación son claves y valores de cadena personalizados (cada uno con un máximo de 255 caracteres) que se configuran para cada aplicación. Los metadatos se exponen en el objeto de la aplicación como `client_metadata` y en las reglas como `context.clientMetadata`. Puede crear hasta 10 conjuntos de metadatos.

<Frame>
  <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=18cc9eca498c9532a5bb97b8fecb97f5" alt="Pestaña Metadatos de la aplicación en la Configuración avanzada de la pestaña Configuración de aplicaciones del Dashboard" width="1138" height="604" data-path="docs/images/cdy7uua7fh8z/7GWHyQloNihda3fuYiVEWQ/b3cced7c53690e6f3cbf7b2e23ff8646/App_Metadata_-_English.png" />
</Frame>

<div id="device-settings">
  ### Configuración del dispositivo
</div>

Si estás desarrollando una aplicación móvil, introduce los parámetros necesarios para iOS/Android.

* Al desarrollar aplicaciones para iOS, deberás proporcionar tu **Team ID** y tu **App ID**. Para obtener más información, consulta [Habilitar la compatibilidad con Universal Links en Apple Xcode](/es/docs/get-started/applications/enable-universal-links-support-in-apple-xcode).
* Al desarrollar aplicaciones para Android, deberás proporcionar tu **App Package Name** y tus **Key Hashes**. Para obtener más información, consulta [Habilitar la compatibilidad con Android App Links](/es/docs/get-started/applications/enable-android-app-links-support).

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=21b80f793d3c0e42848d4d52a0e5feb5" alt="Pestaña Device Settings en Advanced Settings de Application Settings en Dashboard Applications" width="1150" height="744" data-path="docs/images/cdy7uua7fh8z/YKKPtWtswHn2FZGFSVWNw/086b32e41b3fd446ac8aa678be33648d/Device_Settings_-_EN.png" />
</Frame>

<div id="oauth">
  ### OAuth
</div>

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/OAuth-tab.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=3dcfb963a88cd65ca0f4565a56a2a64e" alt="Dashboard Applications Application Settings Tab Advanced Settings OAuth Tab" width="552" height="741" data-path="docs/images/cdy7uua7fh8z/OAuth-tab.png" />
</Frame>

* De forma predeterminada, todas las apps/APIs pueden realizar una solicitud de delegación, pero si quieres otorgar permisos explícitamente a apps/APIs seleccionadas, puedes hacerlo en **Allowed Apps/APIs**.
* Si usas el complemento Highly Regulated Identity, utiliza la configuración **Compliance Enforcement Level** para establecer tu nivel de cumplimiento. Para obtener más información, consulta [Configure FAPI Compliance](/es/docs/get-started/applications/configure-fapi-compliance).
* **Non-Verifiable Callback URI End-User Confirmation**: Usa esta configuración para controlar si se le pide al usuario que confirme el inicio de sesión cuando se utiliza un URI no verificable como callback. Auth0 recomienda no omitir la confirmación del usuario final en estos casos. Esta configuración prevalece sobre la configuración del tenant con el mismo nombre. Para obtener más información, consulta [Measures Against Application Impersonation](/es/docs/secure/security-guidance/measures-against-app-impersonation.mdx).
* Establece el algoritmo ([**HS256**](https://en.wikipedia.org/wiki/Symmetric-key_algorithm) o [**RS256**](https://en.wikipedia.org/wiki/Public-key_cryptography)) que se usa para firmar tus <Tooltip tip="JSON Web Token (JWT): Formato estándar de token de ID (y, con frecuencia, de Access Token) utilizado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+web+tokens">tokens web JSON</Tooltip>. Para obtener más información, consulta [JSON Web Token Signing Algorithms](/es/docs/get-started/applications/signing-algorithms). Al seleccionar `RS256` (recomendado), el token se firmará con la clave privada de tu tenant.
* Activa o desactiva la configuración **Trust Token Endpoint IP Header**; si está habilitada, `auth0-forwarded-for` se considera confiable y se usa como fuente de información sobre la IP del usuario final para la protección contra ataques de fuerza bruta en el endpoint de token. Esta configuración solo está disponible para Regular Web Apps y M2M Apps.
* Activa o desactiva el interruptor para indicar si tu aplicación es **OIDC Conformant** o no. Las aplicaciones marcadas como OIDC Conformant seguirán estrictamente la especificación OIDC.

<div id="grant-types">
  ### Tipos de concesión
</div>

Selecciona los tipos de concesión que quieres habilitar o deshabilitar para tu aplicación. Los tipos de concesión disponibles dependen del tipo de aplicación y de la [propiedad de la aplicación](/es/docs/get-started/applications/first-party-and-third-party-applications). Las aplicaciones de terceros con controles de seguridad mejorados admiten `authorization_code`, `refresh_token` y `client_credentials`.

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=5083bdbcea33b900f5232ba624546deb" alt="Pestaña Tipos de concesión en Configuración avanzada de la pestaña Configuración de la aplicación en el panel de Aplicaciones" width="1202" height="558" data-path="docs/images/cdy7uua7fh8z/4ZMq4VfeGsKsKfZVFwSqe8/a0057749551915ac8d24b151bc27e875/Grant_Types_-_English.png" />
</Frame>

<div id="ws-federation">
  ### WS-Federation
</div>

Administra o agrega la configuración de WS-Federation.

<Frame>
  <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=48dc9c10b1ad46c97af8122db9239adb" alt="Dashboard de aplicaciones, pestaña Configuración de la aplicación, pestaña Avanzado, pestaña WS-Federation" width="1138" height="616" data-path="docs/images/cdy7uua7fh8z/3zuhwy8aQfveqIep1NilGk/8e1b9e5e2cbb3c2e7ac9caf7f6d508cb/WS-Federation_-_English.png" />
</Frame>

<div id="certificates">
  ### Certificados
</div>

Administra o agrega el certificado de firma, así como su huella digital y su thumbprint.

<Frame>
  <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=588eeca6600d953c1c6de0f3c956bace" alt="Pestaña Certificados de la Configuración avanzada de Aplicaciones en el Dashboard" width="1670" height="942" data-path="docs/images/cdy7uua7fh8z/5eB167clrfOiBEtyrMOtkn/fba0b689fda32cb9fd16eba1c0725c65/dashboard-applications-applications-settings-advanced-certificates.png" />
</Frame>

<div id="endpoints">
  ### Puntos de conexión
</div>

Consulta información sobre los puntos de conexión de OAuth, <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin necesidad de contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> y <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin necesidad de contraseña." cta="Ver glosario" href="/es/docs/glossary?term=WS-Fed">WS-Fed</Tooltip>, como las URL de autorización y de metadatos.

<div id="learn-more">
  ## Más información
</div>

* [Crear aplicaciones](/es/docs/get-started/auth0-overview/create-applications)
* [Eliminar aplicaciones](/es/docs/get-started/applications/remove-applications)
* [Configurar aplicaciones con OIDC Discovery](/es/docs/get-started/applications/configure-applications-with-oidc-discovery)
* [Aplicaciones confidenciales y públicas](/es/docs/get-started/applications/confidential-and-public-applications)
* [Aplicaciones propias y de terceros](/es/docs/get-started/applications/first-party-and-third-party-applications)
