Requisitos previos
- Un inquilino de Auth0 con al menos una API (servidor de recursos) configurada
- Al menos una conexión promovida al nivel de dominio (para flujos destinados al usuario final)
Crear una aplicación de terceros
- Auth0 Dashboard
- Management API
- Vaya a Applications > Applications.
- Seleccione Create Application.
- Escriba un nombre para la aplicación y seleccione el tipo de aplicación:
- Regular Web App para clientes confidenciales del lado del servidor
- Single Page App para clientes públicos basados en navegador
- Native para clientes públicos móviles o de escritorio
- Active el interruptor This application is owned by a third party.
- Seleccione Create.

La propiedad
third_party_security_mode se establece al crear la aplicación y no puede cambiarse. Para usar otro modo de seguridad, cree una aplicación nueva.Configurar políticas de acceso a las API
- Permisos por aplicación: Aplique permisos granulares a cada aplicación de su inquilino.
- Permisos predeterminados para todas las aplicaciones de terceros: Aplique permisos predeterminados a todas las aplicaciones de terceros de su inquilino.
Permisos por aplicación
client_id de esa aplicación:
- Auth0 Dashboard
- Management API
- Vaya a Applications > APIs y seleccione la API.
- Abra la pestaña Settings.
- Desplácese hasta Application Access Policy y establezca User-Delegated Access y Client Access en Per-app authorization.
- Seleccione Save.

- Vaya a Applications > APIs y seleccione la API.
- Abra la pestaña Application Access.
- Desplácese hasta la aplicación, seleccione Edit y luego Grant Access para User-Delegated Access y/o Client Access. Después, seleccione los permisos deseados.
- Seleccione Save.

Permisos predeterminados para todas las aplicaciones de terceros
- Auth0 Dashboard
- Management API
- Vaya a Applications > APIs y seleccione la API.
- Abra la pestaña Settings.
- Desplácese hasta Default Permissions for Third Party Apps.
- Seleccione Authorized en User-Delegated Access o Client Access.
- Seleccione los alcances que quiere conceder y, a continuación, haga clic en Save.

Configurar conexiones
- Vaya a Auth0 Dashboard > Authentication y seleccione el tipo de conexión (Database, Social, Enterprise).
- Seleccione la conexión que desea usar con aplicaciones de terceros.
- Active el interruptor Promote Connection to Domain Level.
Configurar la protección contra redirecciones abiertas
- Redirige a la URL de callback de la aplicación cuando se producen errores de autenticación
- Expone
application.callback_domainen las plantillas de correo electrónico
- Auth0 Dashboard
- Management API
- Vaya a Applications > Applications y seleccione la aplicación de terceros.
- Vaya a la pestaña Settings y desplácese hasta Open Redirect Protection.
- Active o desactive la opción.
- Seleccione Save.
