Aplicación conectada y terminología OAuth
¿Qué es un token? ¿Consumidor? ¿URL de devolución de llamada? Para comprender mejor las aplicaciones conectadas activadas por OAuth, familiarícese con algunos términos.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: todas las ediciones |
Nota La creación de aplicaciones conectadas está restringida a partir de Spring ‘26. Puede continuar utilizando aplicaciones conectadas existentes durante y después de Spring ‘26. Sin embargo, recomendamos utilizar aplicaciones cliente externas en su lugar. Si debe seguir creando aplicaciones conectadas, haga contacto con el Servicio de asistencia de Salesforce.
Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.
- Token de acceso
- En vez de utilizar credenciales de Salesforce del usuario, un consumidor (aplicación conectada) puede utilizar un token de acceso para obtener acceso a recursos protegidos en nombre del usuario.
- Para OAuth 1.0.A, se debe cambiar el token de acceso para un Id. de sesión.
- Para OAuth 2.0, el token de acceso es un Id. de sesión y puede usarse directamente.
- Código de autorización
- Solo utilizado en OAuth 2.0 con el flujo de servidor web, el código de autorización es un token que representa el acceso otorgado por el usuario final. El código de autorización se utiliza para obtener un token de acceso y un token de actualización. Caduca pasados 15 minutos.
- Para OAuth 1.0.A, consulte Token de solicitud.
- Servidor de autorización
- El servidor de autorización es el servidor que autoriza a un propietario de recursos, y en una autorización satisfactoria, emite tokens de acceso al consumidor solicitante.
- URL de devolución de llamada
- Una URL de devolución de llamadas es la URL invocada tras la autorización de OAuth para el consumidor (aplicación conectada). En algunos contextos, la URL debe ser una URL real a la que se redirige el navegador Web del cliente. En otros, la URL no se utiliza en estos momentos; pero el valor entre su aplicación del cliente y el servidor (la definición de aplicación conectada) debe ser el mismo. Por ejemplo, es posible que desee utilizar un valor que identifica la aplicación, como https://MyCompany.Myapp.
- Consumidor
- Un consumidor es el sitio Web o la aplicación que utiliza OAuth para autorizar tanto al usuario de Salesforce como la aplicación en nombre del usuario. Se denomina
clienten OAuth 2.0. - Clave de consumidor
-
Un consumidor utiliza una clave para identificarse en Salesforce. Se denomina
client_iden OAuth 2.0. - Pregunta secreta de consumidor
-
Un consumidor utiliza un secreto para establecer la propiedad de la clave de consumidor. Se denomina
client_secreten OAuth 2.0. - Extremo de OAuth
- Los extremos de OAuth son las direcciones URL que utiliza para realizar solicitudes de autorización de OAuth a Salesforce.
- Valor instantáneo
- Valor instantáneo es un número, a menudo aleatorio, que se usa durante la autorización para asegurar que no se reutilizan las solicitudes.
- OAuth
- Open Authorization (OAuth) es un protocolo basado en token estándar para la autorización.
- Token de actualización
- Sólo se utiliza en OAuth 2.0, un consumidor puede utilizar un token de actualización para obtener un nuevo token de acceso, sin necesidad de tener la aprobación del usuario final para acceder de nuevo.
- Token de solicitud
- Solo se utiliza en OAuth 1.0.A, un consumidor (aplicación conectada) puede utilizar un token de solicitud para obtener autorización del usuario final. Intercambia el token por un token de acceso.
- Para OAuth 2.0, consulte Código de autorización.
- Propietario de recursos
- El propietario de recursos es la entidad (normalmente el usuario final) que otorga acceso a un recurso protegido.
- Servidor de recursos
- El servidor de recursos es el servidor que aloja al recurso protegido. Su organización de Salesforce es el servidor de recursos que protege sus datos.
- Secreto de token
- Un consumidor utiliza este secreto para establecer la propiedad de un token dado, tanto para los token de solicitud como los token de acceso.
- Usuario
- Individuo con inicio de sesión en Salesforce.
Consulte también:
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!

