> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Describe cómo se usan los tokens de ID en la autenticación basada en tokens para almacenar en caché la información del perfil de usuario y proporcionarla a una aplicación cliente.

# token de ID

<Tooltip tip="token de ID: Credencial destinada al propio cliente, y no a acceder a un recurso." cta="Ver glosario" href="/es/docs/glossary?term=ID+tokens">tokens de ID</Tooltip> se usan en la autenticación basada en tokens para almacenar en caché la información del perfil de usuario y proporcionarla a una aplicación cliente, lo que mejora el rendimiento y la experiencia. La aplicación recibe un token de ID después de que un usuario se autentica correctamente; luego lo consume y extrae de él la información del usuario, que puede usar para personalizar su experiencia.

Por ejemplo, supongamos que tienes una aplicación web tradicional que [registras en Auth0](/es/docs/get-started/auth0-overview/create-applications/regular-web-apps) y configuras para permitir que los usuarios inicien sesión con Google. Una vez que un usuario inicia sesión, usa el token de ID para recopilar información como el nombre y la dirección de correo electrónico, que luego puedes usar para generar y enviar automáticamente un correo electrónico de bienvenida personalizado.

Los tokens de ID nunca deben usarse para obtener acceso directo a las API ni para tomar decisiones de autorización.

<div id="id-token-security">
  ## Seguridad del token de ID
</div>

Al igual que con otros [JWTs](/es/docs/secure/tokens/json-web-tokens), debe seguir las [prácticas recomendadas para el uso de tokens](/es/docs/secure/tokens/token-best-practices) al usar y almacenar tokens de ID.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Asegúrese de [validar los tokens de ID](/es/docs/secure/tokens/id-tokens/validate-id-tokens) antes de usar la información que contienen. Puede usar una [biblioteca](https://jwt.io/#libraries-io) para facilitar esta tarea.
</Callout>

Proteger las aplicaciones que realizan llamadas a APIs conlleva sus propias consideraciones. Deberá asegurarse de que los tokens y otros datos confidenciales no sean vulnerables a cross-site scripting (XSS) y de que no puedan ser leídos por JavaScript malicioso.

<div id="id-token-lifetime">
  ## Duración del token de ID
</div>

De forma predeterminada, un token de ID es válido durante 36000 segundos (10 horas). Si hay consideraciones de seguridad, puede acortar el tiempo antes de que el token caduque, teniendo en cuenta que uno de los propósitos del token es mejorar la experiencia del usuario almacenando en caché su información. Consulte [Actualizar la duración del token de ID](/es/docs/secure/tokens/id-tokens/update-id-token-lifetime) para más información.

<div id="learn-more">
  ## Más información
</div>

* [Validar ID Tokens](/es/docs/secure/tokens/id-tokens/validate-id-tokens)
* [Obtener ID Tokens](/es/docs/secure/tokens/id-tokens/get-id-tokens)
* [Revocar tokens](/es/docs/secure/tokens/revoke-tokens)
* [Estructura del ID Token](/es/docs/secure/tokens/id-tokens/id-token-structure)
* [Prácticas recomendadas para tokens](/es/docs/secure/tokens/token-best-practices)
