> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda cómo funciona el flujo de credenciales del cliente y por qué debe usarlo para aplicaciones de máquina a máquina (M2M).

# Flujo de credenciales del cliente

El flujo de credenciales del cliente (definido en [OAuth 2.0 RFC 6749, sección 4.4](https://tools.ietf.org/html/rfc6749#section-4.4)) implica que una aplicación intercambie sus credenciales, como el <Tooltip tip="ID de cliente: valor de identificación otorgado a su recurso registrado por Auth0." cta="Ver glosario" href="/es/docs/glossary?term=client+ID">ID de cliente</Tooltip> y el <Tooltip tip="ID de cliente: valor de identificación otorgado a su recurso registrado por Auth0." cta="Ver glosario" href="/es/docs/glossary?term=client+secret">secreto del cliente</Tooltip>, por un <Tooltip tip="Secreto del cliente: secreto que usa un cliente (aplicación) para autenticarse con el Servidor de autorización; solo el cliente y el Servidor de autorización deben conocerlo, y debe ser lo suficientemente aleatorio como para que no sea adivinable." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip>.

Este flujo es el más adecuado para aplicaciones de máquina a máquina (M2M), como CLI, demonios o servicios de backend, porque el sistema debe autenticar y autorizar a la aplicación en lugar de a un usuario.

<div id="how-it-works">
  ## Cómo funciona
</div>

<Frame>
  <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4Ph562CAccmCUkKNXuEIlQ/47581872e40e87b2cca95aecf7f42c5b/diagram.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=9f1c96ae19bd688756992cc177999618" alt="Flujos - Credenciales de cliente - Diagrama de secuencia de autorización (con borde)" width="1399" height="835" data-path="docs/images/cdy7uua7fh8z/4Ph562CAccmCUkKNXuEIlQ/47581872e40e87b2cca95aecf7f42c5b/diagram.png" />
</Frame>

1. La aplicación envía sus credenciales al Servidor de autorización de Auth0. Para obtener más información sobre los métodos de autenticación del cliente, consulte [Credenciales de la aplicación](/es/docs/secure/application-credentials).
2. El Servidor de autorización de Auth0 valida las credenciales de la aplicación.
3. El Servidor de autorización de Auth0 responde con un token de acceso.
4. La aplicación puede usar el token de acceso para llamar a una API en su propio nombre. Para obtener más información sobre este proceso, consulte [Validar JSON Web Tokens](/es/docs/secure/tokens/json-web-tokens/validate-json-web-tokens).
5. La API responde con los datos solicitados.

<div id="how-to-implement-it">
  ## Cómo implementarlo
</div>

La forma más sencilla de implementar el flujo de credenciales del cliente es seguir nuestras [guías de inicio rápido para backend](/es/docs/quickstart/backend).

Como alternativa, puede usar la API de autenticación de Auth0 para implementar el flujo de credenciales del cliente. Para obtener más información, consulte [Llame a su API mediante el flujo de credenciales del cliente](/es/docs/get-started/authentication-and-authorization-flow/client-credentials-flow/call-your-api-using-the-client-credentials-flow).

<div id="learn-more">
  ## Más información
</div>

* [Auth0 Rules](/es/docs/customize/rules)
* [Auth0 Hooks](/es/docs/customize/hooks)
* [Tokens](/es/docs/secure/tokens)
* [Prácticas recomendadas para los tokens](/es/docs/secure/tokens/token-best-practices)
* [¿Qué flujo de OAuth 2.0 debo usar?](/es/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)
