> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Conozca las diferencias entre autenticación y autorización.

# Autenticación vs. autorización

Aunque a menudo se usan indistintamente, la [autenticación](/es/docs/authenticate) y la autorización son funciones esencialmente distintas. En este artículo, las comparamos para mostrar cómo protegen las aplicaciones de manera complementaria.

<div id="what-are-authentication-and-authorization">
  ## ¿Qué son la autenticación y la autorización?
</div>

En términos sencillos, la autenticación es el proceso de verificar quién es un usuario, mientras que la autorización es el proceso de verificar a qué tiene acceso.

Si comparamos estos procesos con un ejemplo del mundo real, cuando pasas por el control de seguridad en un aeropuerto, muestras tu identificación para autenticar tu identidad. Luego, cuando llegas a la puerta de embarque, presentas tu tarjeta de embarque al personal de la aerolínea para que puedan autorizarte a abordar tu vuelo y permitirte el acceso al avión.

<div id="authentication-vs-authorization">
  ## Autenticación vs. autorización
</div>

Aquí tienes un resumen breve de las diferencias entre autenticación y autorización:

| Autenticación                                                                                                                                    | Autorización                                                                                                         |
| ------------------------------------------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------- |
| Determina si los usuarios son quienes dicen ser                                                                                                  | Determina a qué pueden y no pueden acceder los usuarios                                                              |
| Solicita al usuario que valide sus credenciales (por ejemplo, mediante contraseñas, respuestas a preguntas de seguridad o reconocimiento facial) | Verifica si el acceso está permitido mediante políticas y reglas                                                     |
| Normalmente se realiza antes de la autorización                                                                                                  | Normalmente se realiza después de una autenticación correcta                                                         |
| Por lo general, transmite información mediante un ID Token                                                                                       | Por lo general, transmite información mediante un [Token de acceso](/es/docs/glossary?term=Access+Token)             |
| Generalmente se rige por el [protocolo OpenID Connect (OIDC)](/es/docs/glossary?term=OpenID+Connect+%28OIDC%29+protocol)                         | Generalmente se rige por el marco de OAuth 2.0                                                                       |
| Ejemplo: Los empleados de una empresa deben autenticarse en la red antes de acceder al correo electrónico corporativo                            | Ejemplo: Después de que un empleado se autentica correctamente, el sistema determina a qué información puede acceder |

En resumen, el acceso a un recurso está protegido tanto por la autenticación como por la autorización. Si no puedes demostrar tu identidad, no se te permitirá acceder a un recurso. E incluso si puedes demostrar tu identidad, si no estás autorizado para ese recurso, se te seguirá denegando el acceso.

Auth0 tiene productos y servicios para la autenticación, como [sin contraseña](/es/docs/authenticate/passwordless/passwordless-with-universal-login), [autenticación multifactor](/es/docs/secure/multi-factor-authentication) (<Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación del usuario que utiliza un factor además del nombre de usuario y la contraseña, como un código por SMS." cta="Ver glosario" href="/es/docs/glossary?term=MFA">MFA</Tooltip>) e [inicio de sesión único (SSO)](/es/docs/authenticate/single-sign-on) que puedes configurar con <Tooltip tip="Autenticación multifactor (MFA): proceso de autenticación del usuario que utiliza un factor además del nombre de usuario y la contraseña, como un código por SMS." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> o <Tooltip tip="Auth0 Dashboard: principal producto de Auth0 para configurar tus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip>. Para la autorización, Auth0 ofrece [control de acceso basado en roles](/es/docs/manage-users/access-control/rbac) (RBAC) o [autorización detallada](https://docs.fga.dev/fga) <Tooltip tip="Autorización detallada (FGA): producto de Auth0 que permite a usuarios individuales acceder a objetos o recursos específicos." cta="Ver glosario" href="/es/docs/glossary?term=FGA">FGA</Tooltip>).
