> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprende a registrar APIs en el Dashboard de Auth0.

# Registrar APIs

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Antes de registrar una API en el Dashboard de Auth0, ya habrá una API creada: la **Auth0 Management API**. Para obtener más información sobre las funciones de la Management API y los endpoints disponibles, consulta [Management API](https://auth0.com/docs/api/management/v2).
</Callout>

1. Ve a [Dashboard > Applications > APIs](https://manage.auth0.com/#/apis) y selecciona **+ Create API**.
2. Proporciona la siguiente información para tu API y haz clic en **Create**:

   | Campo                                                  | Descripción                                                                                                                                                                                                                                                                                                                                                      | Ejemplo                  |
   | ------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------ |
   | **Name**                                               | Un nombre descriptivo para la API. No afecta a ninguna funcionalidad.                                                                                                                                                                                                                                                                                            | `yourDomain`             |
   | **Identifier**                                         | Un identificador único para la API. Auth0 recomienda usar una URL. Auth0 sí distingue entre las URL que incluyen la barra diagonal final. Por ejemplo, `https://example.com` y `https://example.com/` son dos identificadores distintos. La URL no tiene que estar disponible públicamente. Auth0 no llamará a tu API. Este valor no se puede modificar después. | `https://{yourDomain}`   |
   | **JSON Web Token (JWT) Profile**                       | El perfil determina el formato de los tokens de acceso emitidos para la API. Los valores disponibles son `Auth0` y `RFC 9068`. Para obtener más información, consulta [Access Token Profiles](/es/docs/secure/tokens/access-tokens/access-token-profiles).                                                                                                       | `Auth0`                  |
   | **JSON Web Token (JWT) Signing Algorithm**             | El algoritmo con el que se firman los tokens de acceso. Los valores disponibles son `HS256`, `PS256`, `RS256`. Si seleccionas `RS256`, el token se firmará con la clave privada del tenant.                                                                                                                                                                      | `RS256`                  |
   | **Access Policy for Applications within user flow**    | Permite que las aplicaciones accedan a la API en nombre del usuario. Para obtener más información, consulta [API Access Policies for Applications](/es/docs/get-started/apis/api-access-policies-for-applications).                                                                                                                                              | `Allow via client-grant` |
   | **Access Policy for Applications within client flows** | Permite que las aplicaciones de Machine to Machine accedan a la API. Para obtener más información, consulta [API Access Policies for Applications](/es/docs/get-started/apis/api-access-policies-for-applications).                                                                                                                                              | `Allow via client-grant` |
3. Realiza en tu API los cambios de implementación que se describen en el QuickStart. Estos cambios consisten en elegir una biblioteca JWT de una lista predefinida y configurarla para validar los tokens de acceso en tu API.

   <Frame>
     <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3nk0LfDGkGv4WhwpEDiaW4/72f200fee347092462f5025c55bd9946/Application_Settings_-_Quickstart_tab_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=b44a27c980543747831787cd02b159ec" alt="Dashboard - Applications - APIs - Quickstart" width="1002" height="633" data-path="docs/images/cdy7uua7fh8z/3nk0LfDGkGv4WhwpEDiaW4/72f200fee347092462f5025c55bd9946/Application_Settings_-_Quickstart_tab_-_English.png" />
   </Frame>

   <Warning>
     Si estás creando una nueva API personalizada y también tienes aplicaciones Single-Page o Native en tu tenant, debes habilitar el control de acceso basado en roles (RBAC) para evitar que los usuarios que han iniciado sesión en estas aplicaciones generen un token de acceso para tu API sin tener en cuenta los scopes. Para saber cómo habilitar RBAC para tu API, consulta [Enable Role-Based Access Control for APIs](/es/docs/get-started/apis/enable-role-based-access-control-for-apis).
   </Warning>

Las otras vistas disponibles del Dashboard para tu API son:

* **Settings**: Muestra la configuración de tu API. Parte de ella se puede editar. Aquí puedes cambiar el tiempo de expiración del token y habilitar el acceso offline (de esta manera, Auth0 permitirá que tus aplicaciones soliciten <Tooltip tip="Refresh Token: Token usado para obtener un Access Token renovado sin obligar a los usuarios a volver a iniciar sesión." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">refresh tokens</Tooltip> para esta API).
* **Scopes**: Define los scopes para esta API estableciendo un nombre y una descripción.
* **Machine to Machine Applications**: Muestra todas las aplicaciones para las que está habilitada la concesión **Client Credentials**. De forma predeterminada, esta concesión está habilitada para las aplicaciones web regulares y las aplicaciones machine-to-machine. Puedes autorizar cualquiera de estas aplicaciones para solicitar <Tooltip tip="Access Token: Credencial de autorización, en forma de cadena opaca o JWT, usada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+tokens">access tokens</Tooltip> para tu API. Opcionalmente, puedes seleccionar un subconjunto de los scopes definidos para limitar el acceso de tu aplicación autorizada.
* **Test**: Ejecuta un flujo de credenciales de cliente de ejemplo con cualquiera de tus aplicaciones autorizadas para comprobar que todo funciona como se espera.

<div id="learn-more">
  ## Más información
</div>

* [Configuración de la API](/es/docs/get-started/apis/api-settings)
* [Prácticas recomendadas para tokens](/es/docs/secure/tokens/token-best-practices)
* [¿Qué flujo de OAuth 2.0 debo usar?](/es/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
