> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe los servicios y las características de Auth0.

# Introducción a Auth0

Auth0 es un proveedor de gestión de identidades y accesos (IAM). Pero ¿qué significa esto? Si has leído [Introducción a la gestión de identidades y accesos (IAM)](/es/docs/get-started/identity-fundamentals/identity-and-access-management), sabes que una solución de IAM actúa como guardián de los recursos que ofreces a tus clientes, como aplicaciones web, API, etc. Ese guardián inicia la autorización, tal como se describe en <Tooltip tip="OAuth 2.0: Marco de autorización que define protocolos y flujos de autorización." cta="Ver glosario" href="/es/docs/glossary?term=OAuth+2.0">OAuth 2.0</Tooltip>. La incorporación de la capa de <Tooltip tip="OAuth 2.0: Marco de autorización que define protocolos y flujos de autorización." cta="Ver glosario" href="/es/docs/glossary?term=OpenID">OpenID</Tooltip> Connect añade autenticación para proteger las <Tooltip tip="Identidad digital: Conjunto de atributos que definen a un usuario concreto en el contexto de una función proporcionada por una aplicación concreta." cta="Ver glosario" href="/es/docs/glossary?term=digital+identities">identidades digitales</Tooltip> de tus usuarios y tu producto.

La plataforma de identidad de Auth0 admite distintos tipos de aplicaciones y frameworks. Tanto si tu aplicación es una aplicación web tradicional, una aplicación móvil o una aplicación de máquina a máquina, Auth0 proporciona la configuración para la concesión de autorización más segura, o flujo, en cada caso. Puedes leer más sobre las concesiones de autorización y elegir la adecuada para tu aplicación en nuestro artículo [¿Qué flujo de OAuth 2.0 debo usar?](/es/docs/get-started/authentication-and-authorization-flow/which-oauth-2-0-flow-should-i-use)

Además de admitir protocolos seguros, la plataforma de identidad de Auth0 te permite personalizar los servicios de inicio de sesión para adaptarlos a tu negocio, tu tecnología y tu base de clientes. Con <Tooltip tip="Auth0 Dashboard: El producto principal de Auth0 para configurar tus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> y <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip>, puedes crear tu propia instancia de Auth0 para autenticar y autorizar a tus clientes. Puedes configurar comportamientos de inicio de sesión, conectar tu almacén de datos de usuario, gestionar a esos usuarios, elegir una concesión de autorización y establecer factores de autenticación para ofrecer un producto ágil y escalable con una experiencia de usuario impactante.

<div id="get-started">
  ## Primeros pasos
</div>

<div id="identity-fundamentals">
  ### Fundamentos de la identidad
</div>

No necesita ser experto en IAM para integrar Auth0 en su aplicación o API, pero sí conocer algunos conceptos clave para elegir la configuración adecuada para su caso de uso. Para obtener más información, lea nuestro artículo [Introducción a la gestión de identidades y accesos (IAM)](/es/docs/get-started/identity-fundamentals/identity-and-access-management). Si todavía tiene preguntas sobre cómo planificar su implementación, consulte nuestra sección [Escenarios de arquitectura](/es/docs/get-started/architecture-scenarios), donde encontrará guías paso a paso de situaciones reales.

<div id="integrate-with-auth0">
  ### Integra con Auth0
</div>

Para empezar a integrar tu aplicación con Auth0, puedes usar nuestras [guías de inicio rápido](/es/docs/quickstarts) interactivas para la configuración inicial y ajustes rápidos, o registrar tu aplicación manualmente en el Auth0 Dashboard. En el Auth0 Dashboard, puedes crear un inquilino, es decir, tu instancia de Auth0, desde cero. Si prefieres usar SDKs, Auth0 ofrece varias opciones para cada tipo de aplicación. Para ver todas las opciones disponibles, ve a [Auth0 Libraries](/es/docs/libraries).

Puedes comenzar la configuración con detalles generales en la configuración del inquilino del Auth0 Dashboard, como el nombre que verán tus usuarios, el logotipo de tu empresa, las URL de callback o adónde Auth0 redirige a tus usuarios después de la autenticación. Puedes consultar nuestras recomendaciones en [Tenant Settings](/es/docs/get-started/tenant-settings).

Una vez que hayas configurado el inquilino, podrás crear y configurar tu aplicación o API. Como punto de partida, puedes seguir las instrucciones de nuestros artículos [Crear aplicaciones](/es/docs/get-started/auth0-overview/create-applications) o [Registrar APIs](/es/docs/get-started/auth0-overview/set-up-apis).

<div id="authenticate">
  ### Autenticación
</div>

El medio de autenticación es el formulario de inicio de sesión, o el intermediario que permite a sus usuarios acceder a su aplicación. Los usuarios proporcionan credenciales predefinidas, como nombre de usuario o contraseña, en el formulario de inicio de sesión para verificar sus identidades digitales.

El <Tooltip tip="Universal Login: Su aplicación redirige a Universal Login, alojado en el Servidor de autorización de Auth0, para verificar la identidad de un usuario." cta="Ver glosario" href="/es/docs/glossary?term=Universal+Login">Universal Login</Tooltip> de Auth0 es un formulario de inicio de sesión que puede personalizar para adaptarlo a su marca y configurar para proporcionar acceso seguro. Algunos beneficios de usar Universal Login son:

* Inicio de sesión <Tooltip tip="Sin contraseña: Forma de autenticación que no depende de una contraseña como primer factor." cta="Ver glosario" href="/es/docs/glossary?term=Passwordless">sin contraseña</Tooltip> con biometría
* Elección de métodos de <Tooltip tip="Autenticación multifactor (MFA): Proceso de autenticación de usuarios que utiliza un factor adicional al nombre de usuario y la contraseña, como un código por SMS." cta="Ver glosario" href="/es/docs/glossary?term=multi-factor+authentication">autenticación multifactor</Tooltip>, como correo electrónico, voz o Duo
* Capacidades de <Tooltip tip="Single Sign-On (SSO): Servicio que, después de que un usuario inicia sesión en una aplicación, lo inicia automáticamente en otras aplicaciones." cta="Ver glosario" href="/es/docs/glossary?term=Single+Sign-on">inicio de sesión único</Tooltip> (SSO)
* Compatibilidad con localización

Para obtener más información, lea [Universal Login](/es/docs/authenticate/login/auth0-universal-login). Para conocer más sobre las funciones disponibles, lea [Universal Login vs. Classic Login](/es/docs/authenticate/login/auth0-universal-login/universal-login-vs-classic-login).

Una vez que tenga un formulario de inicio de sesión, puede conectar su almacén de usuarios a Auth0. Puede conectar una base de datos existente o usar un <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=identity+provider">proveedor de identidad</Tooltip> social, jurídico o empresarial, como X o Azure Active Directory. Los usuarios nuevos pueden registrarse con la conexión que haya configurado.

Una vez que tenga un formulario de inicio de sesión y una conexión con el almacén de usuarios, puede establecer protocolos que funcionan en segundo plano cuando los usuarios inician sesión en su aplicación. Los protocolos más comunes están asociados con las especificaciones OAuth 2.0 y OpenID Connect (OIDC) que quizá haya revisado en nuestro artículo [Fundamentos de la identidad](/es/docs/get-started/identity-fundamentals).

Otro mecanismo para transmitir información de forma segura durante el inicio de sesión son los tokens. Los tokens del <Tooltip tip="Servidor de autorización: Servidor centralizado que contribuye a definir los límites del acceso de un usuario. Por ejemplo, su servidor de autorización puede controlar los datos, las tareas y las funciones disponibles para un usuario." cta="Ver glosario" href="/es/docs/glossary?term=Authorization+Server">Servidor de autorización</Tooltip>, la Authentication API de Auth0, transmiten información entre entidades.  Cuando un usuario inicia sesión y se aprueba el acceso, la Authentication API envía un <Tooltip tip="Token de acceso: Credencial de autorización, en forma de una cadena opaca o JWT, que se utiliza para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip>, un <Tooltip tip="ID Token: Credencial destinada al propio cliente, en lugar de al acceso a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=ID+token">ID token</Tooltip>, o ambos, según el grant de autenticación que esté usando para crear una sesión. Los tokens de acceso contienen información sobre qué alcances, o permisos, tiene quien realiza la solicitud en su aplicación, mientras que los ID tokens contienen información sobre quien realiza la solicitud, como metadatos del usuario para mejorar la experiencia de usuario.

Los tokens de la Authentication API son <Tooltip tip="JSON Web Token (JWT): Formato estándar de ID Token (y a menudo también de Token de acceso) usado para representar reclamaciones de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JSON+Web+Tokens">JSON Web Tokens</Tooltip> (JWT) estructurados con:

* un encabezado que incluye la firma
* la carga útil que contiene declaraciones y atributos sobre quien realiza la solicitud
* la firma que verifica que el token es válido

Para obtener más información sobre los tokens, lea [Access Tokens](/es/docs/secure/tokens/access-tokens), [ID Tokens](/es/docs/secure/tokens/id-tokens), o [JSON Web Tokens](/es/docs/secure/tokens/json-web-tokens).

Otros protocolos, como <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin contraseña." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip> (Security Assertion Markup Language) y <Tooltip tip="Security Assertion Markup Language (SAML): Protocolo estandarizado que permite a dos partes intercambiar información de autenticación sin contraseña." cta="Ver glosario" href="/es/docs/glossary?term=WS-Fed">WS-Fed</Tooltip> (Federación de Servicios Web) se utilizan en sistemas más específicos. SAML funciona con algunos proveedores de identidad, mientras que WS-Fed se utiliza con productos de Microsoft. Puede obtener más información en la sección [Protocolos](/es/docs/authenticate/protocols) de nuestra documentación.

<div id="manage-users">
  ### Gestionar usuarios
</div>

Gestionar los perfiles y el acceso de los usuarios puede llevar mucho tiempo. Si decide gestionar a los usuarios con su instancia de Auth0, puede evitar parte de esa complejidad.

Puede automatizar fácilmente las operaciones CRUD y consultar perfiles de usuario mediante Auth0 Dashboard o la Management API. Puede agrupar a sus usuarios con las Organizaciones de Auth0 para organizar su base de clientes según su estilo de gestión. Para obtener más información, vaya a la sección [Gestionar usuarios](/es/docs/manage-users) de nuestra documentación.

Su modelo de negocio puede incluir distintos niveles de acceso para sus usuarios. Es posible que quiera que un grupo de usuarios tenga permisos de solo lectura y que otro grupo pueda editar. Authorization Core de Auth0 le permite implementar control de acceso basado en roles. Puede crear roles, asignarlos a usuarios y definir permisos.

Si desea gestionar el acceso en función del comportamiento del navegador, puede limitar la duración de una sesión. Una sesión, o la interacción entre la entidad solicitante y su aplicación o recurso, tiene un límite de duración. Una sesión puede finalizar cuando el usuario cierra el navegador o abandona su página web. Puede prolongar las sesiones con <Tooltip tip="Token de actualización: token utilizado para obtener un nuevo Token de acceso sin obligar a los usuarios a iniciar sesión de nuevo." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">tokens de actualización</Tooltip> que renuevan los tokens de acceso. Configure los tokens de actualización en el Dashboard.  Para obtener más información, lea [Límites de duración de la sesión](/es/docs/manage-users/sessions/session-lifetime-limits) y [Obtener tokens de actualización](/es/docs/secure/tokens/refresh-tokens/get-refresh-tokens).

Las cookies, o cadenas de datos, están vinculadas a la sesión y representan a un usuario autenticado. Las cookies permiten que sus usuarios autenticados mantengan una sesión y se desplacen entre páginas web sin tener que volver a autenticarse.  Cuando se cierra el navegador, este elimina la cookie.

<div id="customize">
  ### Personalizar
</div>

Su marca es importante, y Auth0 ofrece opciones de personalización para que la experiencia de inicio de sesión sea más acorde con su empresa. Puede agregar su logotipo y esquema de colores al formulario de inicio de sesión, así como usar un <Tooltip tip="Dominio personalizado: dominio de terceros con un nombre especializado o personalizado." cta="Ver glosario" href="/es/docs/glossary?term=custom+domain">dominio personalizado</Tooltip> para tener control sobre la URL de inicio de sesión. Para obtener más información sobre la configuración, lea [Custom Domains](/es/docs/customize/custom-domains).

Universal Login ofrece numerosas funciones para configurar la autenticación según sus necesidades, como la autenticación multifactor, la autenticación sin contraseña con biometría del dispositivo y la localización. En un nivel más granular, puede ajustar el texto de las pantallas que ve el usuario cuando debe completar una acción. Puede configurar pantallas para que sus usuarios se registren, inscriban un dispositivo para la autenticación o reciban un code por correo electrónico/SMS para introducirlo y verificar su identidad. También puede personalizar las comunicaciones por correo electrónico para dar la bienvenida a nuevos usuarios, confirmar la inscripción o restablecer contraseñas mediante plantillas de correo electrónico. Para obtener más información, lea [Customize Universal Login Text Elements](/es/docs/customize/login-pages/universal-login/customize-text-elements) y [Customize Email Templates](/es/docs/customize/email/email-templates).

También puede configurar ciertos eventos con Auth0 Actions. Actions son funciones seguras que se ejecutan en tiempo de ejecución. Se activan en distintos puntos del flujo y tienen diversos usos. Por ejemplo, puede agregar metadatos antes de que el usuario se registre o redirigir a los usuarios a un sitio externo. Para obtener más información sobre lo que Actions puede hacer por usted, lea [Understand How Auth0 Actions Work](/es/docs/customize/actions/actions-overview).

<div id="secure">
  ### Seguridad
</div>

Los ataques maliciosos pueden ocurrir en cualquier momento. Auth0 ofrece varias opciones de <Tooltip tip="Protección contra ataques: Funcionalidades que Auth0 proporciona para detectar y mitigar ataques, incluida la protección contra fuerza bruta, la limitación de IP sospechosas, la detección de contraseñas comprometidas, la detección de bots y la autenticación multifactor adaptativa." cta="Ver glosario" href="/es/docs/glossary?term=attack+protection">protección contra ataques</Tooltip>, como la <Tooltip tip="Detección de bots: Forma de protección contra ataques en la que Auth0 bloquea el tráfico de bots sospechoso habilitando un CAPTCHA durante el proceso de inicio de sesión." cta="Ver glosario" href="/es/docs/glossary?term=Bot+Detection">detección de bots</Tooltip> en combinación con Google reCAPTCHA Enterprise para prevenir ciberataques. Para obtener más información sobre la configuración de la detección de bots, lee [Bot Detection](/es/docs/secure/attack-protection/bot-detection).

Incluso si usas tu propia página de inicio de sesión, Auth0 ofrece otras opciones de seguridad que puedes habilitar en el Auth0 Dashboard:

* <Tooltip tip="Detección de contraseñas comprometidas: Forma de protección contra ataques en la que Auth0 notifica a tus usuarios si usan una combinación de username/contraseña que se ha visto comprometida en una filtración de datos en un sitio web o una aplicación de terceros." cta="Ver glosario" href="/es/docs/glossary?term=Breached+Password+Detection">detección de contraseñas comprometidas</Tooltip>
* <Tooltip tip="Protección contra fuerza bruta: Forma de protección contra ataques que protege contra ataques de fuerza bruta que se producen desde una única dirección IP y se dirigen a una sola cuenta de usuario." cta="Ver glosario" href="/es/docs/glossary?term=Brute-Force+Protection">protección contra fuerza bruta</Tooltip>
* <Tooltip tip="Limitación de IP sospechosas: Forma de protección contra ataques que protege tu inquilino contra inicios de sesión sospechosos dirigidos a demasiadas cuentas desde una única dirección IP." cta="Ver glosario" href="/es/docs/glossary?term=Suspicious+IP+Throttling">limitación de IP sospechosas</Tooltip>

La detección de contraseñas comprometidas es una medida de seguridad contra actores maliciosos que usan credenciales robadas. La protección contra fuerza bruta protege una cuenta de usuario específica al limitar la cantidad de intentos de inicio de sesión, bloquear automáticamente la IP maliciosa y enviar una notificación a la cuenta de usuario afectada. La limitación de IP sospechosas complementa la protección contra fuerza bruta al bloquear el tráfico de cualquier dirección IP que intente realizar registros o inicios de sesión de forma rápida.

Otras medidas de seguridad dependen de cómo quieras que tus usuarios se autentiquen. Habilitar la autenticación multifactor (MFA) en Universal Login requiere que los usuarios proporcionen dos o más factores de autenticación. Con Auth0, puedes personalizar MFA para que se active en determinadas circunstancias, como cuando un usuario inicia sesión desde un dispositivo desconocido o desde una dirección IP sospechosa. Para obtener más información sobre cómo configurar MFA, lee [Adaptive MFA](/es/docs/secure/multi-factor-authentication/adaptive-mfa).

<div id="deploy-and-monitor">
  ### Implementar y supervisar
</div>

Cuando haya terminado de probar su instancia de Auth0 y esté listo para implementar, puede usar nuestras ofertas de nube pública o privada. Para obtener más información sobre las opciones disponibles, lea [Opciones de implementación](/es/docs/deploy-monitor/deployment-options). Si necesita un entorno compatible con varios inquilinos, puede obtener más información sobre [Private Cloud on AWS](/es/docs/deploy-monitor/deploy-private-cloud/private-cloud-on-aws).

Para mantener su implementación bien encaminada, ofrecemos orientación en forma de recomendaciones previas a la implementación, una lista de comprobación de implementación, prácticas recomendadas, soluciones habituales y otros consejos para que la implementación sea lo más fluida posible.

Una vez que haya configurado su entorno de producción y esté listo para los usuarios, puede mantenerse alerta con el seguimiento de errores y las alertas. System Center Operations Manager le permite supervisar el entorno, mientras que los registros de eventos pueden exportarse a una herramienta de análisis para ofrecerle visibilidad sobre tendencias, comportamiento de los usuarios o problemas.
