Skip to main content
Los perfiles de definen el formato y los claims de los tokens de acceso emitidos para una API. Auth0 admite los siguientes perfiles de token de acceso, también conocidos como dialectos de token: Aunque ambos perfiles de token de acceso emiten , estos JWT tienen formatos de token diferentes. Ambos perfiles de token de acceso pueden habilitar el control de acceso basado en roles (RBAC) y agregar el claim permissions al token de acceso. Para configurar el perfil de token de acceso de una API, consulta Configurar el perfil de token de acceso.

Token de ejemplo del perfil de Auth0

Token de ejemplo del perfil RFC 9068

Diferencias entre perfiles de token

El perfil de Auth0 y el perfil RFC 9068 emiten JWT con formatos diferentes. Las principales diferencias son:
  • El perfil RFC 9068 incorpora el claim jti, que proporciona un identificador único para el JWT.
  • El perfil de Auth0 usa el claim azp para representar el , mientras que el perfil RFC 9068 usa el claim client_id.
  • El perfil RFC 9068 no usa el claim gty, que es un claim específico de Auth0 que representa el flujo de autenticación.

Claims