> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtén información sobre las cookies de la API de autenticación, incluido qué son, para qué se utilizan y cómo deben gestionarse.

# Cookies de la API de autenticación

La API de autenticación de Auth0 utiliza un conjunto de cookies HTTP para habilitar capacidades de [inicio de sesión único (SSO)](/es/docs/authenticate/single-sign-on), [autenticación multifactor (MFA)](/es/docs/secure/multi-factor-authentication) y [protección contra ataques](/es/docs/secure/attack-protection). En la siguiente tabla se muestran algunas de las cookies de las que depende la API de autenticación y se describe su finalidad:

| **Cookie**          | **Funcionalidad**         | **Finalidad**                                                                                                   |
| ------------------- | ------------------------- | --------------------------------------------------------------------------------------------------------------- |
| `auth0`             | Inicio de sesión único    | Se utiliza para implementar la [capa de sesión de Auth0](/es/docs/manage-users/sessions/session-layers).        |
| `auth0_compat`      | Inicio de sesión único    | Cookie de respaldo para el inicio de sesión único en navegadores que no admiten el atributo `sameSite=None`.    |
| `auth0-mf`          | Autenticación multifactor | Se utiliza para establecer el nivel de confianza de un dispositivo determinado.                                 |
| `auth0-mf_compat`   | Autenticación multifactor | Cookie de respaldo para la autenticación multifactor en navegadores que no admiten el atributo `sameSite=None`. |
| `a0_users:sess`     | Classic Login             | Se utiliza para la protección contra CSRF en los flujos de Classic Login.                                       |
| `a0_users:sess.sig` | Classic Login             | Se utiliza para la protección contra CSRF en los flujos de Classic Login.                                       |
| `did`               | Protección contra ataques | Identificación del dispositivo para la protección contra ataques.                                               |
| `did_compat`        | Protección contra ataques | Cookie de respaldo para la detección de anomalías en navegadores que no admiten el atributo `sameSite=None`.    |

<Warning>
  Auth0 no admite escenarios en los que las cookies de autenticación indicadas se modifiquen de ningún modo, incluida la adición, modificación o eliminación de atributos de las cookies, ya sea mediante navegadores no estándar, extensiones del navegador o proxies HTTP.
</Warning>

<div id="cookies-and-custom-domains">
  ## Cookies y dominios personalizados
</div>

Si usa [dominios personalizados](/es/docs/customize/custom-domains), las cookies de la API de autenticación se envían al nombre de host personalizado, o CNAME, que configuró en el <Tooltip tip="Auth0 Dashboard: producto principal de Auth0 para configurar sus servicios." cta="Ver glosario" href="/es/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. El atributo de dominio de cada cookie, que especifica el dominio para el que la cookie es válida, se define en el encabezado de solicitud de la cookie y debe coincidir con ese atributo de dominio.

Si no se especifica ningún dominio, el atributo de dominio usa de forma predeterminada el host de la solicitud. Si usa la especificación [HTTP State Management Mechanism](https://datatracker.ietf.org/doc/html/rfc2109#section-2) del IETF para establecer cookies en el dominio principal, la cookie se compartirá con todos los subdominios del dominio principal.

Por ejemplo, configura su CNAME como `login.example_domain.com`, un subdominio de `example_domain.com`. Aloja otras aplicaciones en el dominio principal, como `app1.example_domain.com` y `app2.example_domain.com`. Cuando los usuarios visitan `login.example_domain.com`, las cookies de `app1.example_domain.com` y `app2.example_domain.com` pueden enviarse junto con las solicitudes a la API de autenticación de Auth0.

Para proteger nuestra plataforma, y dado que estas cookies pueden alcanzar un tamaño considerable y compartirse con otros subdominios, Auth0 puede rechazar solicitudes que incluyan encabezados excesivamente grandes (de varios kilobytes). Las aplicaciones deben diseñarse de modo que no se envíen cookies excesivamente grandes a la API de autenticación de Auth0. Para obtener más información sobre el comportamiento de las cookies con <Tooltip tip="Dominio personalizado: dominio de terceros con un nombre especializado o personalizado." cta="Ver glosario" href="/es/docs/glossary?term=custom+domains">dominios personalizados</Tooltip>, consulte [Sending Cookies to the Origin Server](https://datatracker.ietf.org/doc/html/rfc2109#section-4.3.4).

<div id="learn-more">
  ## Más información
</div>

* [Cambios en el atributo SameSite de las cookies](/es/docs/manage-users/cookies/samesite-cookie-attribute-changes)
