> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprenda cómo se aplican Rules a las políticas de autorización y al sistema de control de acceso basado en roles (RBAC) de Auth0.

# Rules para las políticas de autorización

<Warning>
  La fecha de fin de vida útil (EOL) de Rules y Hooks será el **18 de noviembre de 2026**, y ya no están disponibles para los nuevos inquilinos creados a partir del **16 de octubre de 2023**. Los inquilinos existentes con Hooks activos conservarán el acceso al producto Hooks hasta el fin de vida útil.

  Le recomendamos encarecidamente que use Actions para ampliar Auth0. Con Actions, tiene acceso a información de tipos enriquecida, documentación integrada y paquetes públicos de `npm`, y puede conectar integraciones externas que mejoran su experiencia general de extensibilidad. Para obtener más información sobre lo que ofrece Actions, lea [Comprenda cómo funcionan las Actions de Auth0](/es/docs/customize/actions/actions-overview).

  Para ayudarle con la migración, ofrecemos guías que le ayudarán a [migrar de Rules a Actions](/es/docs/customize/actions/migrate/migrate-from-rules-to-actions) y [migrar de Hooks a Actions](/es/docs/customize/actions/migrate/migrate-from-hooks-to-actions). También tenemos una página específica de [Move to Actions](https://auth0.com/extensibility/movetoactions) que destaca comparaciones de funcionalidades, [una demostración de Actions](https://www.youtube.com/watch?v=UesFSY1klrI) y otros recursos para ayudarle en su proceso de migración.

  Para obtener más información sobre la retirada de Rules y Hooks, lea nuestra entrada del blog: [Preparing for Rules and Hooks End of Life](https://auth0.com/blog/preparing-for-rules-and-hooks-end-of-life/).
</Warning>

Puede agregar [Rules](/es/docs/customize/rules) a la política de autorización preconfigurada para ejercer un control adicional sobre cómo se permite o deniega el acceso de los usuarios. Una Rule contiene código personalizado que toma una decisión de autorización según la lógica adecuada. Cuando se combina con otras Rules, ayuda a definir qué sucede en distintos contextos.

Rules pueden restringir el acceso en función de cualquier combinación de atributos que almacene para los usuarios, como el departamento del usuario, la hora del día, la ubicación o cualquier otro atributo del usuario o de la API (como username, nivel de autorización de seguridad o nombre de la API).

Por ejemplo, si usara Rules para proporcionar un control de acceso detallado en una organización sin fines de lucro, podría dar acceso a una aplicación solo a empleados W2 que trabajen en el departamento de Investigación y Desarrollo de la oficina de Nueva Delhi.

Para ver ejemplos de implementaciones de Rules con políticas de autorización, lea [Casos de uso de ejemplo: Rules con autorización](/es/docs/manage-users/access-control/sample-use-cases-rules-with-authorization).

<div id="rules-in-the-authorization-process">
  ## Rules en el proceso de autorización
</div>

Según el orden en que se ejecutan, las Rules pueden cambiar el resultado de la decisión de autorización antes de que se agreguen los permisos al <Tooltip tip="Token de acceso: Credencial de autorización, en forma de una cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Access+Token">Token de acceso</Tooltip>. El proceso básico con Rules incorporadas es el siguiente:

1. El usuario intenta autenticarse en la aplicación.
2. Auth0 dirige la solicitud al Proveedor de identidad seleccionado.
3. Una vez que el Proveedor de identidad confirma que las credenciales del usuario son válidas, todas las Rules creadas se ejecutan en el orden en que están configuradas en el Dashboard.
4. Si ninguna Rule ha restringido el acceso del usuario, este queda autorizado para acceder a la aplicación.

<div id="learn-more">
  ## Más información
</div>

* [Control de acceso basado en roles](/es/docs/manage-users/access-control/rbac)
* [Configura las funciones principales de autorización para el control de acceso basado en roles](/es/docs/manage-users/access-control/configure-core-rbac)
