- La audiencia y los alcances concedidos en el flujo de autenticación original.
- La audiencia y los alcances configurados en la política MRRT de la aplicación.
- Un solo token de actualización por aplicación para gestionar el acceso a varias API.
- No es necesario pasar por un completo cada vez que la aplicación necesita acceder a una API nueva.
- Mejora del rendimiento y reducción de la carga en el .
- Menor riesgo de límite de tasa debido a la repetición de flujos completos de código de autorización.
Cómo funciona

- La aplicación se autentica con Auth0.
- Auth0 devuelve un token de acceso y un token de actualización multirrecurso.
- La aplicación usa el token de acceso para llamar a la API 1.
- La aplicación intercambia el token de actualización multirrecurso por acceso a la API 2.
- Auth0 devuelve un nuevo token de acceso para la API 2.
- La aplicación llama a la API 2 con el nuevo token de acceso.
Por ejemplo, una aplicación nativa autentica al usuario y solicita acceso a la audiencia
https://api.example.com. Después, la aplicación necesita acceso a la audiencia https://billing.example.com. Si ambas API están incluidas en la política de MRRT de la aplicación, la aplicación puede intercambiar un token de actualización por un token de acceso para cualquiera de las dos API.Limitaciones
- Cada token de acceso emitido mediante MRRT está limitado a una única API. Si su aplicación requiere acceso a varias API, debe solicitar tokens de acceso independientes para cada una.
- MRRT solo admite aplicaciones de primera parte.
- MRRT admite API configuradas para omitir el consentimiento del usuario.
- La de Auth0 no se puede incluir en las políticas de MRRT.