> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Obtén información sobre los perfiles de token de acceso compatibles con Auth0.

# Perfiles de token de acceso

Los perfiles de <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=Access+token">token de acceso</Tooltip> definen el formato y los claims de los tokens de acceso emitidos para una API. Auth0 admite los siguientes perfiles de token de acceso, también conocidos como dialectos de token:

* Perfil de token de Auth0, o perfil de token de acceso predeterminado
* Perfil de token RFC 9068, o perfil de token de acceso que sigue el [perfil JWT de IETF para tokens de acceso de OAuth 2.0 (RFC 9068)](https://datatracker.ietf.org/doc/html/rfc9068)

| Perfil de token          | Descripción                                                                                                                                                                                     | Dialecto de token                                                                                                                                                                                         |
| ------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Perfil de token de Auth0 | El perfil de token predeterminado. Emite tokens de acceso con formato de [JSON Web Token (JWT)](/es/docs/secure/tokens/json-web-tokens).                                                        | El perfil de token de Auth0 está asociado a dos dialectos de token:<ul><li>`access_token`</li><li>`access_token_authz`, o el perfil `access_token` con el claim `permissions` incluido</li></ul>          |
| Perfil de token RFC 9068 | Emite tokens de acceso con formato JSON Web Token (JWT) según el [estándar de IETF](https://datatracker.ietf.org/doc/html/rfc9068) para codificar tokens de acceso de OAuth 2.0 en formato JWT. | El perfil de token RFC 9068 está asociado a dos dialectos de token:<ul><li>`rfc9068_profile`</li><li>`rfc9068_profile_authz`, o el perfil `rfc9068_profile` con el claim `permissions` incluido</li></ul> |

Aunque ambos perfiles de token de acceso emiten <Tooltip tip="JSON Web Token (JWT): formato estándar de ID Token (y con frecuencia de Token de acceso) utilizado para representar claims de forma segura entre dos partes." cta="Ver glosario" href="/es/docs/glossary?term=JWTs">JWTs</Tooltip>, estos JWT tienen [formatos de token diferentes](#token-profile-differences). Ambos perfiles de token de acceso pueden habilitar el [control de acceso basado en roles (RBAC)](/es/docs/get-started/apis/enable-role-based-access-control-for-apis) y agregar el claim `permissions` al token de acceso.

Para configurar el perfil de token de acceso de una API, consulta [Configurar el perfil de token de acceso](/es/docs/get-started/apis/configure-access-token-profile).

<div id="auth0-profile-sample-token">
  ### Token de ejemplo del perfil de Auth0
</div>

```json lines theme={null}
{
  "iss": "https://my-domain.auth0.com/",
  "sub": "auth0|123456",
  "aud": [
    "https://example.com/health-api",
    "https://my-domain.auth0.com/userinfo"
  ],
  "azp": "my_client_id",
  "exp": 1311281970,
  "iat": 1311280970,
  "scope": "openid profile read:patients read:admin",
  "my_custom_claim": "my_custom_value"
}
```

<div id="rfc-9068-profile-sample-token">
  ### Token de ejemplo del perfil RFC 9068
</div>

```json lines theme={null}
{
  "iss": "https://my-domain.auth0.com/",
  "sub": "auth0|123456",
  "aud": [
    "https://example.com/health-api",
    "https://my-domain.auth0.com/userinfo"
  ],
  "client_id": "my_client_id",
  "exp": 1311281970,
  "iat": 1311280970,
  "jti":"73WakrfVbNJBaAmhQtEeDv",
  "scope": "openid profile read:patients read:admin",
  "my_custom_claim": "my_custom_value"
}
```

<div id="token-profile-differences">
  ## Diferencias entre perfiles de token
</div>

El perfil de Auth0 y el perfil RFC 9068 emiten JWT con formatos diferentes. Las principales diferencias son:

* El perfil RFC 9068 incorpora el claim `jti`, que proporciona un identificador único para el JWT.
* El perfil de Auth0 usa el claim `azp` para representar el <Tooltip tip="ID de cliente: valor de identificación asignado por Auth0 a su recurso registrado." cta="Ver glosario" href="/es/docs/glossary?term=client+ID">ID de cliente</Tooltip>, mientras que el perfil RFC 9068 usa el claim `client_id`.
* El perfil RFC 9068 no usa el claim `gty`, que es un claim específico de Auth0 que representa el flujo de autenticación.

<div id="header">
  ### Encabezado
</div>

| Dato   | Perfil RFC 9068                          | Perfil de Auth0                          |
| ------ | ---------------------------------------- | ---------------------------------------- |
| `type` | `at+jwt`                                 | `JWT`                                    |
| `alg`  | Algoritmo de firma, por ejemplo, `RS256` | Algoritmo de firma, por ejemplo, `RS256` |

<div id="claims">
  ### Claims
</div>

| Claim                   | Descripción                                                                                                                                                                                                                                                                                                                                                                                     | Presente en el perfil RFC 9068 | Presente en el perfil de Auth0 | Claim de ejemplo                                                                                                                                          |
| ----------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------ | ------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `iss`                   | Identificador del emisor correspondiente al inquilino de Auth0 que emite el token de acceso.                                                                                                                                                                                                                                                                                                    | Sí                             | Sí                             | Dominio del Tenant: `https://tenant.auth0.com/`                                                                                                           |
| `sub`                   | La claim de sujeto indica a qué usuario o aplicación se emitió el token de acceso:<br />- En las concesiones en las que interviene un usuario final (p. ej., Flujo de código de autorización), la claim `sub` es el `user_id`.<br />- En las aplicaciones de máquina a máquina que usan credenciales de cliente (sin usuario final), la claim `sub` es un identificador único de la aplicación. | Sí                             | Sí                             | \* ID de usuario: `auth0\|6553da60a54af58e29493993`<br />- ID de cliente con sufijo: `awZfdIir8YFdGZWkvCejDoUb7SjTDicx@clients`                           |
| `aud`                   | El claim audience define el destinatario previsto del token de acceso.                                                                                                                                                                                                                                                                                                                          | Sí                             | Sí                             | `"https://test-server/api"` o `[ "https://test-server/api", "https://test.local.dev.auth0.com/userinfo" ]`                                                |
| `client_id`             | ID de cliente de la aplicación que solicita el token de acceso.                                                                                                                                                                                                                                                                                                                                 | Sí                             | No                             | ID de cliente: `K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja`                                                                                                         |
| `azp`                   | ID de cliente de la aplicación que solicita el token de acceso.                                                                                                                                                                                                                                                                                                                                 | No                             | Sí                             | ID de cliente: `K1AUPhZq8mRi0Q0pjhkfu1D7y6KjDQja`                                                                                                         |
| `exp`                   | La fecha y hora de expiración a partir de la cual no debe aceptarse el token de acceso.                                                                                                                                                                                                                                                                                                         | Sí                             | Sí                             | Marca temporal de Unix: `1516238022`                                                                                                                      |
| `iat`                   | Marca temporal en la que se emitió el token de acceso.                                                                                                                                                                                                                                                                                                                                          | Sí                             | Sí                             | Marca de tiempo Unix: `1516239022`                                                                                                                        |
| `scope`                 | Alcance del token de acceso emitido. Consulte [Scopes](/es/docs/get-started/apis/scopes).                                                                                                                                                                                                                                                                                                       | Sí                             | Sí                             | `"openid profile offline_access"`                                                                                                                         |
| `jti`                   | Identificador único del token de acceso.                                                                                                                                                                                                                                                                                                                                                        | Sí                             | No                             | Identificador único de cadena: `aBv9njtYfwL4xfPZyEwz9m`                                                                                                   |
| `gty`                   | [Tipo de concesión](/es/docs/get-started/applications/application-grant-types) utilizado para solicitar el token de acceso. Solo aparece para `client-credentials`, `password` y `refresh_token`.                                                                                                                                                                                               | No                             | Depende del caso               | Tipo de concesión: `password`, `client-credentials`                                                                                                       |
| `permissions`           | Permisos disponibles en función de los roles. Se incluye cuando **Habilitar RBAC** y **Agregar permisos en el Token de acceso** están habilitados. Consulte [RBAC para API](/es/docs/get-started/apis/enable-role-based-access-control-for-apis).                                                                                                                                               | Depende del caso               | Depende del caso               | `[ "create:bar", "create:foo", "read:bar", "read:foo" ]`                                                                                                  |
| `org_id`                | ID de la organización. Se añade cuando el usuario se autentica mediante una organización. Consulta [Tokens y organizaciones](/es/docs/manage-users/organizations/using-tokens).                                                                                                                                                                                                                 | Según el caso                  | Según el caso                  | ID de la organización: `org_9ybsU1dN2dKfDkBi`                                                                                                             |
| `org_name`              | Nombre de la organización. Se agrega cuando el usuario se autentica a través de una organización y está habilitada la opción **Nombres de organización en Authentication API**. Consulta [Usar nombres de organización](/es/docs/manage-users/organizations/configure-organizations/use-org-name-authentication-api).                                                                           | Según el caso                  | Según el caso                  | Nombre de la organización: `my_organization`                                                                                                              |
| `authorization_details` | Detalles de autorización utilizados en las solicitudes de autorización enriquecida (RAR). Consulte [RAR](/es/docs/get-started/authentication-and-authorization-flow/authorization-code-flow/authorization-code-flow-with-rar).                                                                                                                                                                  | Según el caso                  | Según el caso                  | `{ "type": "money_transfer", "instructedAmount": {"amount": 2500, "currency": "USD"}, "destinationAccount": "xxxx9876", "beneficiary": "Hanna Herwitz" }` |
| `cnf`                   | Claim de confirmación para [Token Binding de mTLS](/es/docs/get-started/applications/configure-sender-constraining/configure-resource-server-for-sender-constraining).                                                                                                                                                                                                                          | Según el caso                  | Según el caso                  | `{"x5t#S256":"A4DtL2JmUMhAsvJj5tKyn64SqzmuXbMrJa0n761y5v0"}`                                                                                              |
| Claims personalizados   | Se pueden agregar claims personalizados mediante Actions. Consulte [Crear claims personalizados](/es/docs/secure/tokens/json-web-tokens/create-custom-claims).                                                                                                                                                                                                                                  | Según el caso                  | Según el caso                  | `"favorite_color": "blue"`                                                                                                                                |
