> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a gestionar las sesiones de usuario con Auth0 Management API.

# Gestionar sesiones de usuario con Auth0 Management API

Auth0 usa [sesiones](/es/docs/manage-users/sessions) para mantener el estado de autenticación de un usuario entre una solicitud y otra.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Los endpoints de gestión de sesiones de Auth0 Management API están disponibles para clientes con planes Enterprise. Para obtener más información, consulte [Precios](https://auth0.com/pricing).
</Callout>

<div id="management-api-endpoints">
  ## Endpoints de la Management API
</div>

La [Management API](https://auth0.com/docs/api/management/v2) proporciona acceso fuera de banda a los mecanismos internos de las sesiones de usuario en la [capa de sesión de Auth0](/es/docs/manage-users/sessions/session-layers), así como métodos de eliminación para forzar la finalización de sesiones.

<div id="session-resource">
  ### Recurso de sesión
</div>

Puede ver o eliminar una sesión específica con los siguientes endpoints:

| Nombre                                 | URL                                   | Scopes requeridos |
| -------------------------------------- | ------------------------------------- | ----------------- |
| Consultar una sesión específica por ID | `GET /api/v2/sessions/{sessionId}`    | `read:sessions`   |
| Eliminar una sesión específica por ID  | `DELETE /api/v2/sessions/{sessionId}` | `delete:sessions` |

<div id="user-resource">
  ### Recurso de usuario
</div>

Puede listar o eliminar todas las sesiones de un usuario determinado mediante los siguientes endpoints:

| Nombre                                            | URL                                      | Scopes requeridos |
| ------------------------------------------------- | ---------------------------------------- | ----------------- |
| Listar los detalles de las sesiones de un usuario | `GET /api/v2/users/{userId}/sessions`    | `read:sessions`   |
| Eliminar todas las sesiones del usuario           | `DELETE /api/v2/users/{userId}/sessions` | `delete:sessions` |

<div id="session-properties">
  ## Propiedades de la sesión
</div>

Los endpoints de sesión devuelven información relevante sobre la sesión y su historial.

| Campo                        | Descripción                                                                                                                                                                                                                                                              |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| ID de la sesión              | El ID de la sesión es un identificador persistente de la sesión en el inquilino de Auth0.<br /><br />Tenga en cuenta que el ID de la sesión corresponde al claim `sid` ya presente en los ID Tokens y Logout Tokens, y puede utilizarse para relacionar estas entidades. |
| Fechas relevantes            | Información sobre la creación de la sesión, la hora de autenticación y el vencimiento.                                                                                                                                                                                   |
| Información del dispositivo  | La propiedad del dispositivo registra detalles relacionados con el agente de usuario (por ejemplo, el navegador) utilizado en las interacciones con esta sesión de Auth0.                                                                                                |
| Información de autenticación | Contiene información general sobre los métodos utilizados para autenticarse en esta sesión.                                                                                                                                                                              |

Para obtener información detallada sobre estos campos, consulte la [documentación de Management API](https://auth0.com/docs/api/management/v2).

<div id="oidc-back-channel-logout-initiators">
  ## Iniciadores del Back-Channel Logout de OIDC
</div>

Los eventos de eliminación de sesión se vinculan con [Back-Channel Logout de OIDC](/es/docs/authenticate/login/logout/back-channel-logout) mediante el iniciador `session-deleted`. Para obtener más información, consulta [Iniciadores del Back-Channel Logout de OIDC](/es/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators).

<div id="sessions-and-refresh-tokens">
  ## Sesiones y tokens de actualización
</div>

Las sesiones y los <Tooltip tip="Token de actualización: token que se usa para obtener un Token de acceso renovado sin obligar a los usuarios a volver a iniciar sesión." cta="Ver glosario" href="/es/docs/glossary?term=refresh+tokens">tokens de actualización</Tooltip> funcionan en conjunto para reducir la fricción en la autenticación de usuarios y, al mismo tiempo, optimizar la seguridad. Para obtener más información, consulta [Prácticas recomendadas para la gestión de sesiones de aplicaciones en el blog de Auth0](https://auth0.com/blog/application-session-management-best-practices).

Los tokens de actualización pueden seguir activos después de que una sesión haya expirado o se haya eliminado, o después de que el usuario cierre sesión. Puedes usar la <Tooltip tip="Management API: un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> para [administrar tokens de actualización](/es/docs/secure/tokens/manage-refresh-tokens-with-auth0-management-api) de forma independiente o en conjunto con las sesiones.

<div id="limitations">
  ## Limitaciones
</div>

Las operaciones de eliminación de sesiones se ejecutan de forma asíncrona y tienen consistencia eventual.

<div id="learn-more">
  ## Más información
</div>

* [Cerrar la sesión de usuarios en Auth0 con el endpoint de OIDC](/es/docs/authenticate/login/logout/log-users-out-of-auth0)
* [Back-Channel Logout de OIDC](/es/docs/authenticate/login/logout/back-channel-logout)
* [Iniciadores del Back-Channel Logout de OIDC](/es/docs/authenticate/login/logout/back-channel-logout/oidc-back-channel-logout-initiators)
* [Configurar el Back-Channel Logout de OIDC](/es/docs/authenticate/login/logout/back-channel-logout/configure-back-channel-logout)
