- Controles de seguridad mejorados: Auth0 aplica controles de seguridad mejorados a las aplicaciones de terceros para garantizar que las aplicaciones externas solo puedan acceder a los recursos que usted autorice explícitamente. Las funciones pensadas para casos de uso de primera parte no están disponibles.
- Consentimiento del usuario: Auth0 siempre requiere el consentimiento del usuario cuando una aplicación de terceros solicita acceso a las API. El consentimiento no se puede omitir.
- Conexiones: Las aplicaciones de terceros solo pueden autenticar usuarios mediante conexiones a nivel de dominio. Para obtener más información, lea Promover Conexiones al Nivel de Dominio.
Casos de uso
- Integraciones de partners: Los partners externos crean aplicaciones que llaman a tus APIs en nombre del usuario. Por ejemplo, un proveedor de CRM se integra con tu plataforma para que los clientes en común puedan sincronizar datos entre ambos productos.
- Agentes de IA y clientes MCP: Herramientas basadas en IA, como Claude Code, VS Code con Copilot o servidores MCP personalizados, se conectan a tus APIs para realizar acciones en nombre del usuario. Para obtener más información, consulta Auth for MCP.
- Ecosistemas de desarrolladores: Expones APIs para que desarrolladores externos creen aplicaciones en tu plataforma, ya sea mediante un portal para desarrolladores, un marketplace o Dynamic Client Registration.
- Cross App Access (XAA): Una aplicación de personal en el inquilino de otra organización accede a tus APIs a través de una relación de confianza, en la que la aplicación solicitante se modela como una aplicación de terceros en tu inquilino. Para obtener más información, consulta Cross App Access.
Tipos de cliente compatibles
| Tipo de cliente | Tipo de aplicación | Caso de uso |
|---|---|---|
| Confidencial | Aplicación web tradicional | Integraciones de partner del lado del servidor |
| Público | Aplicación de una sola página | Widgets de partner para navegador |
| Público | Nativa | Aplicaciones móviles de partner |
Tipos de concesión admitidos
authorization_codecon PKCE obligatoriorefresh_tokenclient_credentials(solo para clientes confidenciales)