Quién puede usar el modo permisivo
- Seguir utilizando las aplicaciones de terceros existentes con su comportamiento actual
- Crear nuevas aplicaciones de terceros con
third_party_security_mode: "permissive"mediante la Management API - Crear nuevas aplicaciones con controles de seguridad mejorados en cualquier momento
Qué significa el modo permisivo
- La mayoría de los tipos de concesión están disponibles (authorization code, implicit, client credentials, device code)
- Se admiten los alcances de OIDC y los tokens de ID
- El acceso a la API sigue la política de acceso configurada para la API (sin obligar a requerir una concesión de cliente)
- Formato estándar de ID de cliente (sin el prefijo
tpc_) - Se pueden configurar todas las propiedades del cliente
- Configurar políticas de acceso a la API en cada API para controlar qué aplicaciones de terceros pueden acceder a ellas
- Revisar qué tipos de concesión y funcionalidades están habilitados para cada aplicación
- Supervisar el comportamiento de las aplicaciones de terceros mediante los registros del inquilino
La propiedad third_party_security_mode
third_party_security_mode que indica su modo de seguridad. Esta propiedad se establece al crearse y no puede modificarse.
Las aplicaciones de terceros creadas antes de la introducción de los modos de seguridad devuelven
third_party_security_mode: "permissive" en las respuestas de la API.
Comparación de características
Registro dinámico de clientes en modo permisivo
- Auth0 Dashboard
- Management API
- Vaya a Settings > Advanced.
- En Dynamic Client Registration (DCR) Security Mode, seleccione Permissive.
- Seleccione Save.

dynamic_client_registration_security_mode es independiente de la configuración predeterminada para las aplicaciones creadas mediante POST /api/v2/clients. Puede configurarla en cualquier momento.
Adopte controles de seguridad mejorados
third_party_security_mode no se puede cambiar una vez creada una aplicación; no puede convertir una aplicación permisiva existente en una estricta, ni viceversa. En su lugar, debe elegir qué modo de seguridad usar al crear nuevas aplicaciones en adelante.
Para entender cómo está cambiando el valor predeterminado para las aplicaciones nuevas y cómo prepararse, lea Migrar a seguridad mejorada para aplicaciones de terceros.
Si necesita reemplazar una aplicación permisiva existente por una estricta, debe crear una aplicación nueva. Esto invalida todos los Tokens de actualización existentes y las concesiones de usuario de la aplicación anterior. Coordine el cambio con la parte externa para minimizar las interrupciones.