> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Modo permisivo para aplicaciones de terceros

> Más información sobre el modo permisivo para aplicaciones de terceros.

Los clientes que tengan al menos un inquilino que use aplicaciones de terceros antes de abril de 2026 pueden tener aplicaciones que funcionen en modo permisivo. Este modo mantiene el comportamiento existente por compatibilidad con versiones anteriores.

<div id="who-can-use-permissive-mode">
  ## Quién puede usar el modo permisivo
</div>

El modo permisivo está disponible para los clientes que tengan al menos un inquilino con aplicaciones de terceros antes de abril de 2026. Todos los inquilinos de la cuenta de ese cliente pueden crear aplicaciones de terceros en modo permisivo, incluso los inquilinos que antes no tenían aplicaciones de terceros.

Estos clientes pueden:

* Seguir utilizando las aplicaciones de terceros existentes con su comportamiento actual
* Crear nuevas aplicaciones de terceros con `third_party_security_mode: "permissive"` mediante la Management API
* Crear nuevas aplicaciones con controles de seguridad mejorados en cualquier momento

Los clientes que no hayan usado antes aplicaciones de terceros siempre crean aplicaciones con controles de seguridad mejorados. No pueden usar el modo permisivo.

<div id="what-permissive-mode-means">
  ## Qué significa el modo permisivo
</div>

Las aplicaciones de terceros en modo permisivo se comportan de forma similar a las aplicaciones propias en cuanto a las funcionalidades disponibles:

* La mayoría de los tipos de concesión están disponibles (authorization code, implicit, client credentials, device code)
* Se admiten los alcances de OIDC y los tokens de ID
* El acceso a la API sigue la [política de acceso](/es/docs/get-started/apis/api-access-policies-for-applications) configurada para la API (sin obligar a requerir una concesión de cliente)
* Formato estándar de ID de cliente (sin el prefijo `tpc_`)
* Se pueden configurar todas las propiedades del cliente

El modo permisivo requiere un mayor esfuerzo de configuración por parte del administrador para aplicar controles de seguridad. Es responsable de lo siguiente:

* Configurar [políticas de acceso a la API](/es/docs/get-started/apis/api-access-policies-for-applications) en cada API para controlar qué aplicaciones de terceros pueden acceder a ellas
* Revisar qué tipos de concesión y funcionalidades están habilitados para cada aplicación
* Supervisar el comportamiento de las aplicaciones de terceros mediante los [registros del inquilino](/es/docs/deploy-monitor/logs)

<div id="the-third_party_security_mode-property">
  ## La propiedad `third_party_security_mode`
</div>

Todas las aplicaciones de terceros tienen una propiedad `third_party_security_mode` que indica su modo de seguridad. Esta propiedad se establece al crearse y no puede modificarse.

| **Valor**    | **Significado**                                                                                                                      |
| ------------ | ------------------------------------------------------------------------------------------------------------------------------------ |
| `strict`     | Controles de seguridad mejorados. Alineación con OAuth 2.1, autorización explícita de la API y conjunto de funciones limitado.       |
| `permissive` | Comportamiento existente. Todas las funciones están disponibles y el administrador configura manualmente los controles de seguridad. |

Las aplicaciones de terceros creadas antes de la introducción de los modos de seguridad devuelven `third_party_security_mode: "permissive"` en las respuestas de la API.

<div id="feature-comparison">
  ## Comparación de características
</div>

| **Capacidad**                   | **Controles de seguridad mejorados (estricto)**                                                                                                      | **Comportamiento preexistente (permisivo)**               |
| ------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------- |
| **Tipos de concesión**          | `authorization_code`, `refresh_token`, `client_credentials`                                                                                          | La mayoría de los tipos de concesión (excepto `password`) |
| **PKCE**                        | Obligatorio                                                                                                                                          | Opcional                                                  |
| **OIDC**                        | No se admite. Está previsto para una versión futura.                                                                                                 | Compatible                                                |
| **Autorización de API**         | Siempre requiere un client grant explícito                                                                                                           | Sigue la política de acceso de la API                     |
| **Classic Login**               | No se admite                                                                                                                                         | Compatible                                                |
| **Endpoints heredados**         | No se admiten                                                                                                                                        | Disponibles                                               |
| **Formato del ID de cliente**   | Prefijo `tpc_`                                                                                                                                       | Formato estándar                                          |
| **Propiedades configurables**   | [Conjunto seleccionado de propiedades](/es/docs/get-started/applications/third-party-applications/security-controls#restricted-client-configuration) | Todas las propiedades                                     |
| **Capacidades futuras**         | Límites de tasa y futuras capacidades mejoradas de seguridad y administración                                                                        | No disponibles                                            |
| **Creación mediante Dashboard** | Compatible                                                                                                                                           | No disponible mediante Dashboard                          |

<div id="dynamic-client-registration-in-permissive-mode">
  ## Registro dinámico de clientes en modo permisivo
</div>

Si su cuenta cumple los requisitos para el modo permisivo y usa [Dynamic Client Registration](/es/docs/get-started/applications/dynamic-client-registration), puede controlar el modo de seguridad de los clientes registrados dinámicamente mediante una configuración independiente del inquilino.

<Tabs>
  <Tab title="Auth0 Dashboard">
    1. Vaya a **Settings > Advanced**.
    2. En **Dynamic Client Registration (DCR) Security Mode**, seleccione **Permissive**.
    3. Seleccione **Save**.

    <Frame>
      <img src="https://mintcdn.com/translations/S4csL9vq6QUX5-Rr/docs/images/third-party-applications/dcr-security-mode.png?fit=max&auto=format&n=S4csL9vq6QUX5-Rr&q=85&s=77e2e7288830e0216cde7492364e1dfb" alt="Configuración avanzada del Tenant en el Dashboard con el menú desplegable DCR Security Mode" width="584" height="419" data-path="docs/images/third-party-applications/dcr-security-mode.png" />
    </Frame>
  </Tab>

  <Tab title="Management API">
    ```bash theme={null}
    curl --request PATCH \
      --url 'https://{yourDomain}/api/v2/tenants/settings' \
      --header 'Authorization: Bearer {YOUR_MANAGEMENT_API_TOKEN}' \
      --header 'Content-Type: application/json' \
      --data '{
        "dynamic_client_registration_security_mode": "permissive"
      }'
    ```
  </Tab>
</Tabs>

La configuración `dynamic_client_registration_security_mode` es independiente de la configuración predeterminada para las aplicaciones creadas mediante `POST /api/v2/clients`. Puede configurarla en cualquier momento.

<Warning>
  Si establece `dynamic_client_registration_security_mode` en `strict`, configure primero los [permisos predeterminados de la API](/es/docs/get-started/applications/application-access-to-apis-client-grants#default-permissions-for-third-party-applications). Sin ellos, los clientes registrados dinámicamente no podrán acceder a ninguna API.
</Warning>

<div id="adopt-enhanced-security-controls">
  ## Adopte controles de seguridad mejorados
</div>

Auth0 recomienda adoptar controles de seguridad mejorados para todas las aplicaciones nuevas de terceros. La propiedad `third_party_security_mode` no se puede cambiar una vez creada una aplicación; no puede convertir una aplicación permisiva existente en una estricta, ni viceversa. En su lugar, debe elegir qué modo de seguridad usar al crear nuevas aplicaciones en adelante.

Para entender cómo está cambiando el valor predeterminado para las aplicaciones nuevas y cómo prepararse, lea [Migrar a seguridad mejorada para aplicaciones de terceros](/es/docs/troubleshoot/product-lifecycle/deprecations-and-migrations/migrate-to-enhanced-security-third-party-applications).

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Si necesita reemplazar una aplicación permisiva existente por una estricta, debe crear una aplicación nueva. Esto invalida todos los Tokens de actualización existentes y las concesiones de usuario de la aplicación anterior. Coordine el cambio con la parte externa para minimizar las interrupciones.
</Callout>

<div id="learn-more">
  ## Más información
</div>

* [Aplicaciones de terceros](/es/docs/get-started/applications/third-party-applications)
* [Controles de seguridad para aplicaciones de terceros](/es/docs/get-started/applications/third-party-applications/security-controls)
* [Migración a la seguridad mejorada para aplicaciones de terceros](/es/docs/troubleshoot/product-lifecycle/deprecations-and-migrations/migrate-to-enhanced-security-third-party-applications)
* [Acceso de las aplicaciones a las API: concesiones de cliente](/es/docs/get-started/applications/application-access-to-apis-client-grants)
* [Políticas de acceso a las API para aplicaciones](/es/docs/get-started/apis/api-access-policies-for-applications)
