> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Aprenda a cifrar tokens de acceso con JSON Web Encryption.

# JSON Web Encryption

JSON Web Encryption (JWE) es un [estándar de la IETF](https://datatracker.ietf.org/doc/html/rfc7516) para representar contenido cifrado en JSON. En Auth0, puede configurar las API para cifrar los datos de un <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip> con el formato JWE.

Cuando se usa JWE, Auth0 genera un <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, utilizada para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=JWT">JWT</Tooltip> que contiene un conjunto de claims firmados mediante JSON Web Signature (JWS). Este token de acceso JWT luego se cifra con JWE y se serializa en el formato JWE Compact. Esto permite que las soluciones mantengan la confidencialidad de los datos incluidos en los claims de los tokens de acceso y, al mismo tiempo, garanticen la protección de la integridad mediante una firma.

<div id="generate-and-validate-an-access-token">
  #### Generar y validar un token de acceso
</div>

[Configurar JWE para cada API](/es/docs/get-started/apis/configure-json-web-encryption). Si ha configurado `apiIdentifier` para usar JWE, el ejemplo de código solicita un token de acceso cifrado mediante la concesión de credenciales de cliente para una aplicación Machine-to-Machine (M2M). JWE está disponible para todos los tipos de concesión compatibles con Auth0.

```bash lines theme={null}
curl -X POST --location "https://{domain}/oauth/token" \
    -H "Content-Type: application/x-www-form-urlencoded" \
    -d "client_id={clientId}&client_secret={clientSecret}&audience={apiIdentifier}&grant_type=client_credentials"
```

 Una respuesta satisfactoria contiene un token de acceso cifrado:

```json lines theme={null}
{
  "access_token": "eyJ…XAw",
  "expires_in": 86400,
  "token_type": "Bearer"
}
```

Cuando se usa el token de acceso, el <Tooltip tip="Resource Server: Servidor que aloja recursos protegidos. Los servidores de recursos aceptan y responden a solicitudes de recursos protegidos." cta="Ver glosario" href="/es/docs/glossary?term=resource+server">servidor de recursos</Tooltip> debe descifrar y validar el token JWE.
El encabezado del token JWE contiene metadatos que describen el algoritmo criptográfico ([`alg`](https://datatracker.ietf.org/doc/html/rfc7516#section-4.1.1)), el algoritmo de cifrado del contenido ([`enc`](https://datatracker.ietf.org/doc/html/rfc7516#section-4.1.2)) y, si se proporcionó al [configurar la API](/es/docs/get-started/apis/configure-json-web-encryption), el id de la clave (`kid`) que se utilizó para cifrar la carga útil.

```json lines theme={null}
{
  …
  "alg": "A256GCM",
  "enc": "RSA-OAEP-256",
  "kid": "my-kid"
}
```

Con esta información, el servidor de recursos debería poder descifrar el token JWE. El resultado es un JWT firmado convencional, que puede verificarse con las claves del inquilino de Auth0.

Para obtener más información sobre cómo configurar JWE para su API, lea [Configurar JSON Web Encryption](/es/docs/get-started/apis/configure-json-web-encryption).

<div id="learn-more">
  ## Más información
</div>

* [Configurar el JSON Web Encryption (JWE)](/es/docs/get-started/apis/configure-json-web-encryption)
