> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Más información sobre el token de actualización multirrecurso

# Token de actualización multirrecurso

Los <Tooltip tip="Token de actualización: token que se utiliza para obtener un Token de acceso renovado sin obligar a los usuarios a iniciar sesión de nuevo." cta="Ver glosario" href="/es/docs/glossary?term=Refresh+Tokens">tokens de actualización multirrecurso</Tooltip> (MRRT) permiten usar un solo [token de actualización](/es/docs/secure/tokens/refresh-tokens) para obtener [tokens de acceso](/es/docs/secure/tokens/access-tokens) para varias [API](/es/docs/get-started/apis), cada una con sus propios alcances y permisos. MRRT se basa en el comportamiento estándar de [OAuth 2.0](/es/docs/authenticate/protocols/oauth) al permitir que los tokens de actualización mantengan varias políticas de autorización.

Cuando una aplicación intercambia un token de actualización por un <Tooltip tip="Token de acceso: credencial de autorización, en forma de cadena opaca o JWT, que se utiliza para acceder a una API." cta="Ver glosario" href="/es/docs/glossary?term=access+token">token de acceso</Tooltip>, puede seleccionar una <Tooltip tip="Audiencia: identificador único de la audiencia de un token emitido. Llamado aud en un token, su valor contiene el ID de una aplicación (ID de cliente) para un ID Token o de una API (identificador de API) para un Token de acceso." cta="Ver glosario" href="/es/docs/glossary?term=audience">audiencia</Tooltip> y unos alcances de entre los que estén configurados. Al hacerlo, MRRT optimiza los flujos de autenticación al evitar la necesidad de obtener un nuevo token de actualización para cada API.
Al usar MRRT, Auth0 combina dos fuentes de autorización para determinar qué token de acceso emitir durante el intercambio de un token de actualización:

1. La audiencia y los alcances concedidos en el flujo de autenticación original.
2. La audiencia y los alcances configurados en la política MRRT de la aplicación.

Esto permite que las aplicaciones reutilicen el token de actualización no solo para las API solicitadas al iniciar sesión, sino también para API adicionales permitidas en la política MRRT.

**Los beneficios clave de MRRT incluyen**:

* Un solo token de actualización por aplicación para gestionar el acceso a varias API.
* No es necesario pasar por un <Tooltip tip="Flujo de autorización: concesión de autorización (o flujo de trabajo) especificada en el marco de OAuth 2.0." cta="Ver glosario" href="/es/docs/glossary?term=authorization+flow">flujo de autorización</Tooltip> completo cada vez que la aplicación necesita acceder a una API nueva.
* Mejora del rendimiento y reducción de la carga en el <Tooltip tip="Servidor de autorización: servidor centralizado que contribuye a definir los límites del acceso de un usuario. Por ejemplo, tu servidor de autorización puede controlar los datos, las tareas y las funciones disponibles para un usuario." cta="Ver glosario" href="/es/docs/glossary?term=authorization+server">servidor de autorización</Tooltip>.
* Menor riesgo de [límite de tasa](/es/docs/troubleshoot/customer-support/operational-policies/rate-limit-policy) debido a la repetición de flujos completos de código de autorización.

<div id="how-it-works">
  ## Cómo funciona
</div>

<Frame>
  <img src="https://mintcdn.com/translations/eVsQcTnbClN-oB7d/docs/images/cdy7uua7fh8z/1V12Rzfm8mafMTaxlcEr25/a9ab2a335a835f0c2ae61eb1d767c9fa/Docs_Diagram_Toolkit_-_Carlos__1_.png?fit=max&auto=format&n=eVsQcTnbClN-oB7d&q=85&s=b8d95753dc3b63ab0d807f9ee96b2547" alt="" width="1400" height="943" data-path="docs/images/cdy7uua7fh8z/1V12Rzfm8mafMTaxlcEr25/a9ab2a335a835f0c2ae61eb1d767c9fa/Docs_Diagram_Toolkit_-_Carlos__1_.png" />
</Frame>

1. La aplicación se autentica con Auth0.

2. Auth0 devuelve un token de acceso y un token de actualización multirrecurso.

3. La aplicación usa el token de acceso para llamar a la API 1.

4. La aplicación intercambia el token de actualización multirrecurso por acceso a la API 2.

5. Auth0 devuelve un nuevo token de acceso para la API 2.

6. La aplicación llama a la API 2 con el nuevo token de acceso.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Por ejemplo, una aplicación nativa autentica al usuario y solicita acceso a la audiencia `https://api.example.com`. Después, la aplicación necesita acceso a la audiencia `https://billing.example.com`. Si ambas API están incluidas en la política de MRRT de la aplicación, la aplicación puede intercambiar un token de actualización por un token de acceso para cualquiera de las dos API.
</Callout>

Aprende a [configurar e implementar el token de actualización multirrecurso](/es/docs/secure/tokens/refresh-tokens/multi-resource-refresh-token/configure-and-implement-multi-resource-refresh-token).

<div id="limitations">
  ## Limitaciones
</div>

* Cada token de acceso emitido mediante MRRT está limitado a una única API. Si su aplicación requiere acceso a varias API, debe solicitar tokens de acceso independientes para cada una.
* MRRT solo admite [aplicaciones de primera parte](/es/docs/get-started/applications/first-party-and-third-party-applications#first-party-applications).
* MRRT admite API configuradas para [omitir el consentimiento del usuario](/es/docs/get-started/applications/third-party-applications/user-consent-and-third-party-applications#skip-consent-for-first-party-applications).
* La <Tooltip tip="Management API: Un producto que permite a los clientes realizar tareas administrativas." cta="Ver glosario" href="/es/docs/glossary?term=Management+API">Management API</Tooltip> de Auth0 no se puede incluir en las políticas de MRRT.
