> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Entienda cómo funcionan los perfiles de usuario en Auth0.

# Perfiles de usuario

Para acceder a cualquiera de las aplicaciones de su inquilino, cada usuario debe tener un perfil en ese inquilino. Los perfiles de usuario contienen información sobre sus usuarios, como el nombre y los datos de contacto. Puede gestionar los perfiles de usuario mediante el [Auth0 Dashboard](/es/docs/get-started/auth0-overview/dashboard) y la [Auth0 Management API](https://auth0.com/docs/api/management/v2).

<div id="user-data-sources">
  ## Fuentes de datos de usuario
</div>

Los datos de usuario pueden provenir de muchas fuentes, incluidas sus propias bases de datos, así como <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=identity+providers">proveedores de identidad</Tooltip> sociales, legales y empresariales. Algunos ejemplos son Google, Facebook, Active Directory o <Tooltip tip="Proveedor de identidad (IdP): Servicio que almacena y administra identidades digitales." cta="Ver glosario" href="/es/docs/glossary?term=SAML">SAML</Tooltip>. Puede normalizar los datos de usuario procedentes de cualquier fuente de datos compatible.

Los atributos del perfil del usuario pueden incluir información del proveedor de identidad. Estos son algunos ejemplos:

| Datos de usuario de... | Podrían incluir...                              |
| ---------------------- | ----------------------------------------------- |
| LinkedIn               | Empresa actual o títulos obtenidos              |
| Facebook               | Foto de perfil, cumpleaños o estado sentimental |
| Active Directory       | Número de empleado, cargo o departamento        |

Auth0 denomina **conexiones** a todas las fuentes de datos de usuario porque se conecta a ellas para autenticar al usuario.

<div id="user-data-normalization">
  ### Normalización de datos de usuario
</div>

Auth0 admite diversos [Proveedores de identidad](/es/docs/authenticate/identity-providers) y [Conexiones de base de datos](/es/docs/authenticate/database-connections). Cada conexión puede devolver un conjunto distinto de atributos de usuario. A veces, distintas conexiones usan nombres diferentes para un mismo atributo. Por ejemplo, `surname` en una conexión puede corresponder a `last_name` o `family_name` en otras fuentes de datos de usuario.

Para gestionar esta complejidad, Auth0 proporciona un [perfil de usuario normalizado](/es/docs/manage-users/user-accounts/user-profiles/normalized-user-profiles), un estándar propio de Auth0 para almacenar datos de usuario.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Para ver la [estructura de datos del perfil de usuario](/es/docs/manage-users/user-accounts/user-profiles/user-profile-structure) de Auth0, ve a [Dashboard > User Management > Users](https://manage.auth0.com/#/users) y haz clic en un usuario.
</Callout>

<div id="user-profile-attribute-mapping">
  ### Mapeo de atributos del perfil de usuario
</div>

<div id="adldap-connector">
  #### Conector AD/LDAP
</div>

Para Active Directory o cualquier otra conexión LDAP que use el conector AD/LDAP de Auth0, existe un mecanismo para mapear los atributos del perfil de usuario del servicio de directorio al perfil de usuario normalizado de Auth0. Un archivo `profileMapper.js`, ubicado en el directorio de instalación del conector AD/LDAP, mapea los atributos cuando un usuario se autentica.

<div id="saml-assertions">
  #### Aserciones SAML
</div>

Si su aplicación usa el protocolo SAML para comunicarse con Auth0, se utiliza uno de estos dos mecanismos para hacer coincidir los atributos del usuario con el perfil de usuario normalizado de Auth0:

| Si Auth0 es un...           | Entonces...                                                                                                                                                                                                                                                                                                                                                                        |
| --------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Proveedor de servicios SAML | Use la pestaña Mappings de la conexión SAML para asignar atributos procedentes de un IdP a atributos del perfil de usuario de Auth0: vaya a [Dashboard > Authentication > Enterprise > SAMLP](https://manage.auth0.com/#/connections/database/enterprise/samlp). Haga clic en el nombre de la conexión SAML y luego en **Mappings**.                                               |
| Proveedor de identidad SAML | Use la pestaña Settings de los Application AddOns para asignar atributos del perfil de usuario de Auth0 a atributos de la aserción SAML que se devuelve al proveedor de servicios: vaya a [Dashboard > Applications](https://manage.auth0.com/#/connections/database/applications). Haga clic en el nombre de su aplicación, luego en **Addons** y, después, en **SAML2 Web App**. |

<div id="account-linking">
  ### Vinculación de cuentas
</div>

Los usuarios pueden iniciar sesión en una aplicación inicialmente mediante una conexión (como una base de datos personalizada) y, más adelante, iniciar sesión mediante una conexión diferente (como Facebook). En este caso, el `user_id` de la segunda autenticación es diferente del `user_id` de la primera autenticación.

Auth0 proporciona un mecanismo para vincular las dos cuentas. Cuando Auth0 vincula las dos cuentas, almacena dos elementos en la sección del arreglo `identities` del perfil de usuario, uno por cada conexión.

Auth0 no fusiona los atributos del perfil de usuario de varios proveedores. Auth0 obtiene los atributos **básicos** del perfil de usuario del primer proveedor utilizado.

Para obtener más información, consulte [Vinculación de cuentas de usuario](/es/docs/manage-users/user-accounts/user-account-linking).

<div id="caching-user-profiles">
  ### Almacenamiento en caché de perfiles de usuario
</div>

Auth0 almacena en caché el perfil del usuario recibido de una conexión antes de pasarlo a la aplicación que hizo la llamada. Esta caché se encuentra en la base de datos de Auth0. Cada vez que el usuario se autentica, Auth0 actualiza la caché. Para obtener más información, lea [Actualizar el perfil del usuario con su base de datos](/es/docs/manage-users/user-accounts/user-profiles/update-user-profiles-using-your-database).

<div id="custom-user-profile-data">
  ## Datos personalizados del perfil del usuario
</div>

Auth0 le permite almacenar [metadatos](/es/docs/manage-users/user-accounts/metadata), es decir, datos relacionados con cada usuario que no provienen del Proveedor de identidad. Puede usar `user_metadata` para almacenar atributos personalizados, como el color favorito del usuario o sus pasatiempos.

<div id="change-user-profile-data">
  ## Modificar los datos del perfil del usuario
</div>

Puede modificar la información del perfil de un usuario de varias maneras.

* [Scopes](/es/docs/get-started/apis/scopes): Los flujos de autenticación admitidos por Auth0 incluyen un parámetro opcional que le permite especificar un scope. Esto controla la información del perfil del usuario (claims) incluida en el <Tooltip tip="JSON Web Token (JWT): Formato estándar de ID Token (y, con frecuencia, de Token de acceso) utilizado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=ID+token">token de ID</Tooltip> (<Tooltip tip="ID Token: Credencial destinada al propio cliente, en lugar de para acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=JWT">JWT</Tooltip>).
* [Auth0 Dashboard](/es/docs/manage-users/user-accounts/manage-users-using-the-dashboard): Auth0 Dashboard le permite editar manualmente las secciones `user_metadata` y `app_metadata` del perfil de cualquier usuario.
* [Management API](/es/docs/manage-users/user-accounts/manage-users-using-the-management-api): Puede leer, actualizar y eliminar perfiles de usuario almacenados en la base de datos de Auth0.
* [Custom database scripts](/es/docs/authenticate/database-connections/custom-db/templates): Si utiliza una base de datos personalizada como una conexión, puede escribir scripts para implementar eventos del ciclo de vida como crear, iniciar sesión, verificar, eliminar y cambiar la contraseña. Auth0 proporciona plantillas para estos scripts que puede modificar según la base de datos y el esquema concretos.
* [Rules](/es/docs/manage-users/user-accounts/metadata/manage-metadata-rules): Use Rules para enriquecer el perfil del usuario durante la transacción de autenticación y, opcionalmente, guardar esos cambios en Auth0.

<div id="access-user-profiles">
  ## Acceder a perfiles de usuario
</div>

Tanto las aplicaciones como la <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> de Auth0 pueden acceder a la información del perfil de un usuario.

<div id="access-user-profiles-from-apps">
  ### Acceder a perfiles de usuario desde aplicaciones
</div>

Una vez que Auth0 completa la autenticación y devuelve el control a su aplicación, proporciona el perfil del usuario a la aplicación. En un nivel más técnico, puede hacerlo mediante uno de los [protocolos](/es/docs/authenticate/protocols) de aplicación compatibles con Auth0. Sin embargo, la mayoría de los desarrolladores prefieren usar los SDK de Auth0. Para obtener más información, consulte [Quickstarts](/es/docs/quickstarts).

Uno de estos SDK es el widget Auth0 Lock, que proporciona una interfaz de inicio de sesión para el usuario. Para obtener más información, consulte:

* [Lock for Web](/es/docs/libraries/lock)
* [Lock Swift](/es/docs/libraries/lock-swift)
* [Lock.Android](/es/docs/libraries/lock-android)

Si quiere que su aplicación web tenga una interfaz de inicio de sesión personalizada, puede usar Auth0.js. Esta biblioteca JavaScript sin interfaz gráfica para Auth0 invoca el flujo de autenticación (y otras tareas) y, a cambio, recibe un objeto User Profile. Para obtener más información, consulte [Auth0.js Reference](/es/docs/libraries/auth0js).

<div id="access-user-profiles-from-the-management-api">
  ### Acceder a los perfiles de usuario desde la Management API
</div>

Auth0 proporciona una API REST que permite a las aplicaciones y los servicios acceder al objeto User Profile y modificarlo.

API Explorer permite a los usuarios explorar de forma interactiva la Management API. Proporciona:

* Llamadas a la API disponibles
* Información necesaria para cada llamada
* Información devuelta por cada llamada

Con Explorer, los usuarios pueden probar cada endpoint en la interfaz de usuario de Explorer o mediante un comando CuRL en la línea de comandos. Para probar uno de los comandos de la Management API, vaya a [API Explorer](https://auth0.com/docs/api/management/v2). Seleccione el acceso necesario en **Scopes** dentro del comando que elija, como `update:users`, y luego haga clic en **TRY**.

Auth0 Authentication API es específica de los flujos de autenticación. Para obtener más información, consulte [Authentication API Explorer](https://auth0.com/docs/api/authentication). Normalmente, la mayoría de estos endpoints los utilizan los distintos SDK de Auth0, no su propio código.

<div id="the-difference-between-user-profiles-and-tokens">
  ## La diferencia entre los perfiles de usuario y los tokens
</div>

En los flujos de autenticación descritos anteriormente, Auth0 devuelve un conjunto de tokens en lugar de un perfil de usuario completo.

Uno de los tokens devueltos es el token de ID, que es un JSON Web Token (JWT) que contiene atributos del perfil del usuario representados en forma de claims. Estos claims son afirmaciones sobre el usuario. Se puede confiar en un claim si quien consume el token puede verificar su firma, que (en el caso de HS256) se genera con el <Tooltip tip="Secreto del cliente: secreto que usa un cliente (aplicación) para autenticarse con el Servidor de autorización; solo el cliente y el Servidor de autorización deben conocerlo, y debe ser lo suficientemente aleatorio como para que no pueda adivinarse." cta="Ver glosario" href="/es/docs/glossary?term=client+secret">secreto del cliente</Tooltip> de la aplicación en Auth0. Si tu aplicación usa cifrado RS256, el token de ID se firmará con una clave privada y se verificará con una clave pública. Luego, tu aplicación puede decodificar el JWT y obtener la información del usuario contenida en su carga útil. Algunos ejemplos de esta información son el nombre del usuario, el correo electrónico y otros datos que normalmente forman parte de la experiencia del usuario.

Los claims de un JWT por lo general contienen solo un subconjunto de la información disponible en el perfil del usuario. El objetivo es minimizar el tamaño del token. Para obtener más información, lee [JSON Web Tokens](/es/docs/secure/tokens/json-web-tokens).

Hay otros tres tipos de tokens que pueden devolverse durante la autenticación:

* Auth0 <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, usada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip>
* Token de acceso de un proveedor externo
* <Tooltip tip="Token de actualización: token usado para obtener un nuevo Token de acceso sin obligar a los usuarios a iniciar sesión de nuevo." cta="Ver glosario" href="/es/docs/glossary?term=Refresh+token">Token de actualización</Tooltip>

Para obtener más información sobre los tokens y los claims, lee [Tokens](/es/docs/secure/tokens).

<div id="learn-more">
  ## Más información
</div>

* [Inicio de sesión, cierre de sesión y perfiles de usuario en Auth0.Android](/es/docs/libraries/auth0-android/auth0-android-login-logout-and-user-profiles)
