Saltar al contenido principal
Antes de registrar una API en el Dashboard de Auth0, ya habrá una API creada: la Auth0 Management API. Para obtener más información sobre las funciones de la Management API y los endpoints disponibles, consulta Management API.
  1. Ve a Dashboard > Applications > APIs y selecciona + Create API.
  2. Proporciona la siguiente información para tu API y haz clic en Create:
  3. Realiza en tu API los cambios de implementación que se describen en el QuickStart. Estos cambios consisten en elegir una biblioteca JWT de una lista predefinida y configurarla para validar los tokens de acceso en tu API.
    Dashboard - Applications - APIs - Quickstart
    Si estás creando una nueva API personalizada y también tienes aplicaciones Single-Page o Native en tu tenant, debes habilitar el control de acceso basado en roles (RBAC) para evitar que los usuarios que han iniciado sesión en estas aplicaciones generen un token de acceso para tu API sin tener en cuenta los scopes. Para saber cómo habilitar RBAC para tu API, consulta Enable Role-Based Access Control for APIs.
Las otras vistas disponibles del Dashboard para tu API son:
  • Settings: Muestra la configuración de tu API. Parte de ella se puede editar. Aquí puedes cambiar el tiempo de expiración del token y habilitar el acceso offline (de esta manera, Auth0 permitirá que tus aplicaciones soliciten para esta API).
  • Scopes: Define los scopes para esta API estableciendo un nombre y una descripción.
  • Machine to Machine Applications: Muestra todas las aplicaciones para las que está habilitada la concesión Client Credentials. De forma predeterminada, esta concesión está habilitada para las aplicaciones web regulares y las aplicaciones machine-to-machine. Puedes autorizar cualquiera de estas aplicaciones para solicitar para tu API. Opcionalmente, puedes seleccionar un subconjunto de los scopes definidos para limitar el acceso de tu aplicación autorizada.
  • Test: Ejecuta un flujo de credenciales de cliente de ejemplo con cualquiera de tus aplicaciones autorizadas para comprobar que todo funciona como se espera.

Más información