Saltar al contenido principal
Si tiene código personalizado que se ejecuta en Auth0 y llama a un servicio dentro de su red, o si ha configurado un proveedor SMTP local en Auth0, es posible que deba configurar su firewall para permitir el tráfico entrante desde Auth0. Las funcionalidades que pueden requerir que permita tráfico entrante desde Auth0 incluyen:

Llamadas salientes

Las direcciones IP están sujetas a cambios. Si se produce un cambio de dirección IP, Auth0 envía notificaciones con varios meses de antelación. Las listas están actualizadas en el momento de su redacción.
Cuando Auth0 realiza llamadas salientes, las direcciones IP son estáticas. Auth0 traduce las direcciones IP internas a una de las opciones mostradas cuando se comunica mediante NAT.

nube pública

Para los inquilinos de nube pública, las direcciones IP que debe permitir en el firewall dependen de la región del inquilino.

Lista en formato legible por máquina

Puede acceder a una lista en formato legible por máquina de los rangos CIDR de IP desde la CDN de Auth0: https://cdn.auth0.com/ip-ranges.json.

Esquema

La lista en formato legible por máquinas contiene las siguientes propiedades:
PropiedadTipo de datosDescripción
last_updated_attimestamp (ISO8601)Indica cuándo se actualizó la lista por última vez.
regionsobjetoColección de regiones de inquilino de Auth0. Cada objeto de región de inquilino contiene la siguiente propiedad: * ipv4_cidrs: Matriz de cadenas. Lista de rangos CIDR IPv4 de la región especificada.
changelogmatriz de objetosRegistro histórico de todas las adiciones y eliminaciones de rangos CIDR de IP. Cada objeto contiene las siguientes propiedades: * date: String. Marca de tiempo en formato YYYY-MM-DD. * region: String. Región de Auth0 afectada. * action: String. Acción realizada. Los valores posibles son: add, remove. * ipv4_cidrs: Matriz de cadenas. Lista de rangos CIDR afectados.

Detección de cambios

Puede detectar cambios en la lista en formato legible por máquina de forma programática, ya sea mediante la propiedad last_updated_at o a partir de la respuesta de Auth0 a una solicitud HTTP condicional. Auth0 actualiza esta lista antes de que se produzca cualquier impacto funcional en los inquilinos existentes. Programe una comprobación automática semanal para supervisar los cambios y mantener una configuración de firewall adecuada. Si envía una solicitud HTTP condicional, puede usar cualquiera de los encabezados If-None-Match o If-Modified-Since. Si la lista ha cambiado, Auth0 devuelve una respuesta HTTP 200 (OK) con la lista actualizada en el cuerpo. De lo contrario, Auth0 devuelve una respuesta 304 (Not Modified) sin cuerpo. Para obtener más información sobre las solicitudes HTTP condicionales, consulte RFC 9110: HTTP Semantics on RFC Editor.

Ejemplo de solicitud HTTP condicional (encabezado If-None-Match)

# La primera solicitud.
$ curl https://cdn.auth0.com/ip-ranges.json
HTTP/2 200
last-modified: Tue, 22 Apr 2025 07:50:08 GMT
etag: "1652cbe64a22099d62424fbec1022da5"
...

# El contenido no ha cambiado, la respuesta es `HTTP 304`
$ curl https://cdn.auth0.com/ip-ranges.json \
       -H "If-None-Match: 1652cbe64a22099d62424fbec1022da5" 
HTTP/2 304
last-modified: Tue, 22 Apr 2025 07:50:08 GMT
etag: "1652cbe64a22099d62424fbec1022da5"
...

# El contenido ha cambiado, la respuesta es `HTTP 200` con nuevo `etag`:
$ curl https://cdn.auth0.com/ip-ranges.json \
       -H "If-None-Match: 1652cbe64a22099d62424fbec1022da5" 
HTTP/2 200
last-modified: Mon, 07 Jul 2025 01:04:18 GMT
etag: "8e58c97d39a67706c644cbe3b5c682d3"
...

Ejemplo de una solicitud HTTP condicional (encabezado If-Modified-Since)

# La primera solicitud.
$ curl https://cdn.auth0.com/ip-ranges.json
HTTP/2 200
last-modified: Tue, 22 Apr 2025 07:50:08 GMT
etag: "1652cbe64a22099d62424fbec1022da5"
...

# El contenido no ha cambiado, la respuesta es `HTTP 304`
$ curl https://cdn.auth0.com/ip-ranges.json \
       -H "If-Modified-Since: Tue, 22 Apr 2025 07:50:08 GMT" 
HTTP/2 304
last-modified: Tue, 22 Apr 2025 07:50:08 GMT
etag: "1652cbe64a22099d62424fbec1022da5"
...

# El contenido ha cambiado, la respuesta es `HTTP 200` con nuevo `etag`:
$ curl https://cdn.auth0.com/ip-ranges.json \
       -H "If-Modified-Since: Tue, 22 Apr 2025 07:50:08 GMT"
HTTP/2 200
last-modified: Mon, 07 Jul 2025 01:04:18 GMT
etag: "8e58c97d39a67706c644cbe3b5c682d3"
...

Direcciones IP de salida por región

A continuación, se muestra la lista de direcciones IP de cada región:

Estados Unidos

174.129.105.183, 18.116.79.126, 18.117.64.128, 18.191.46.63, 18.218.158.118, 18.218.26.94, 18.232.225.224, 18.233.90.226, 3.131.238.180, 3.131.55.63, 3.132.201.78, 3.133.18.220, 3.134.176.17, 3.19.44.88, 3.20.16.23, 3.20.244.231, 3.21.254.195, 3.211.189.167, 34.211.191.214, 34.233.19.82, 34.233.190.223, 35.160.3.103, 35.162.47.8, 35.166.202.113, 35.167.74.121, 35.171.156.124, 35.82.131.220, 44.205.93.104, 44.218.235.21, 44.219.52.110, 44.224.190.45, 44.246.144.93, 52.12.243.90, 52.14.149.14, 52.2.61.131, 52.204.128.250, 52.206.34.127, 52.33.36.223, 52.43.255.209, 52.88.192.232, 52.89.116.72, 54.145.227.59, 54.157.101.160, 54.200.12.78, 54.209.32.202, 54.245.16.146, 54.245.93.221, 54.68.157.8, 54.69.107.228

Europa

18.197.9.11, 18.198.229.148, 3.125.185.137, 3.65.249.224, 3.67.233.131, 3.68.125.137, 3.72.27.152, 3.74.90.247, 34.246.118.27, 35.157.198.116, 35.157.221.52, 52.17.111.199, 52.19.3.147, 52.208.95.174, 52.210.121.45, 52.210.122.50, 52.28.184.187, 52.30.153.34, 52.57.230.214, 54.228.204.106, 54.228.86.224, 54.73.137.216, 54.75.208.179, 54.76.184.103

Australia

13.210.52.131, 13.238.180.132, 13.55.232.24, 16.50.37.252, 16.51.137.244, 16.51.49.47, 54.153.131.0, 54.252.2.143, 54.79.31.78

Canadá

15.222.97.193, 3.97.144.31, 40.176.144.225, 40.176.166.165, 40.177.34.170, 99.79.94.44

Japón

13.208.85.227, 15.152.185.222, 15.152.2.46, 15.152.28.221, 15.152.56.146, 15.152.95.63, 176.34.22.106, 35.74.30.168, 43.206.201.6, 46.51.243.250, 54.150.87.80, 54.248.192.141

Reino Unido

18.135.40.36, 3.10.89.10, 3.8.59.62

Nube privada

Para los inquilinos de nube privada, las direcciones IP que debe permitir en su firewall son exclusivas del entorno del inquilino. Auth0 puede recibir las direcciones IP privadas de su inquilino si habilita funciones como los registros del inquilino, , base de datos personalizada y Actions que dependen de ellas. Estas direcciones IP se conocen como IP de salida principales y se enumeran en los datos de configuración del entorno disponibles en el Auth0 Support Center.

Solicitudes entrantes

Las direcciones IP relacionadas con las solicitudes entrantes a Auth0 pueden variar debido a la ausencia de direcciones IP fijas en los balanceadores de carga. En este caso, las reglas del firewall deben basarse en el nombre del servicio (por ejemplo: <YOUR_TENANT>.<YOUR_REGION>.auth0.com). Si su suscripción a Auth0 le permite configurar un autogestionado, puede configurarlo con una dirección IP estática. Los dominios personalizados autogestionados le dan control sobre el punto de entrada a la red y le permiten garantizar que la dirección IP sea fija. Para obtener información sobre los planes de suscripción, consulte Auth0 Pricing.

Más información