Loading
Identificar sus usuarios y gestionar el acceso
Índice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de búsqueda

          Compruebe la ortografía de sus palabras clave.
          Utilice términos de búsqueda más generales.
          Seleccione menos filtros para ampliar su búsqueda.

          Buscar en toda la Ayuda de Salesforce
          Aplicación conectada y terminología OAuth

          Aplicación conectada y terminología OAuth

          ¿Qué es un token? ¿Consumidor? ¿URL de devolución de llamada? Para comprender mejor las aplicaciones conectadas activadas por OAuth, familiarícese con algunos términos.

          Ediciones necesarias

          Disponible en: Salesforce Classic y Lightning Experience
          Disponible en: todas las ediciones
          Nota
          Nota La creación de aplicaciones conectadas está restringida a partir de Spring ‘26. Puede continuar utilizando aplicaciones conectadas existentes durante y después de Spring ‘26. Sin embargo, recomendamos utilizar aplicaciones cliente externas en su lugar. Si debe seguir creando aplicaciones conectadas, haga contacto con el Servicio de asistencia de Salesforce.

          Consulte Las nuevas aplicaciones conectadas ya no se pueden crear en Spring ‘26 para obtener más detalles.

          Token de acceso
          En vez de utilizar credenciales de Salesforce del usuario, un consumidor (aplicación conectada) puede utilizar un token de acceso para obtener acceso a recursos protegidos en nombre del usuario.
          Para OAuth 1.0.A, se debe cambiar el token de acceso para un Id. de sesión.
          Para OAuth 2.0, el token de acceso es un Id. de sesión y puede usarse directamente.
          Código de autorización
          Solo utilizado en OAuth 2.0 con el flujo de servidor web, el código de autorización es un token que representa el acceso otorgado por el usuario final. El código de autorización se utiliza para obtener un token de acceso y un token de actualización. Caduca pasados 15 minutos.
          Para OAuth 1.0.A, consulte Token de solicitud.
          Servidor de autorización
          El servidor de autorización es el servidor que autoriza a un propietario de recursos, y en una autorización satisfactoria, emite tokens de acceso al consumidor solicitante.
          URL de devolución de llamada
          Una URL de devolución de llamadas es la URL invocada tras la autorización de OAuth para el consumidor (aplicación conectada). En algunos contextos, la URL debe ser una URL real a la que se redirige el navegador Web del cliente. En otros, la URL no se utiliza en estos momentos; pero el valor entre su aplicación del cliente y el servidor (la definición de aplicación conectada) debe ser el mismo. Por ejemplo, es posible que desee utilizar un valor que identifica la aplicación, como https://MyCompany.Myapp.
          Consumidor
          Un consumidor es el sitio Web o la aplicación que utiliza OAuth para autorizar tanto al usuario de Salesforce como la aplicación en nombre del usuario. Se denomina client en OAuth 2.0.
          Clave de consumidor
          Un consumidor utiliza una clave para identificarse en Salesforce. Se denomina client_id en OAuth 2.0.
          Pregunta secreta de consumidor
          Un consumidor utiliza un secreto para establecer la propiedad de la clave de consumidor. Se denomina client_secret en OAuth 2.0.
          Extremo de OAuth
          Los extremos de OAuth son las direcciones URL que utiliza para realizar solicitudes de autorización de OAuth a Salesforce.
          Valor instantáneo
          Valor instantáneo es un número, a menudo aleatorio, que se usa durante la autorización para asegurar que no se reutilizan las solicitudes.
          OAuth
          Open Authorization (OAuth) es un protocolo basado en token estándar para la autorización.
          Token de actualización
          Sólo se utiliza en OAuth 2.0, un consumidor puede utilizar un token de actualización para obtener un nuevo token de acceso, sin necesidad de tener la aprobación del usuario final para acceder de nuevo.
          Token de solicitud
          Solo se utiliza en OAuth 1.0.A, un consumidor (aplicación conectada) puede utilizar un token de solicitud para obtener autorización del usuario final. Intercambia el token por un token de acceso.
          Para OAuth 2.0, consulte Código de autorización.
          Propietario de recursos
          El propietario de recursos es la entidad (normalmente el usuario final) que otorga acceso a un recurso protegido.
          Servidor de recursos
          El servidor de recursos es el servidor que aloja al recurso protegido. Su organización de Salesforce es el servidor de recursos que protege sus datos.
          Secreto de token
          Un consumidor utiliza este secreto para establecer la propiedad de un token dado, tanto para los token de solicitud como los token de acceso.
          Usuario
          Individuo con inicio de sesión en Salesforce.
           
          Cargando
          Salesforce Help | Article