Apidog Docs
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
🇪🇸 Español
  • 🇺🇸 English
  • 🇯🇵 日本語
  • 🇪🇸 Español
  • 🇰🇷 한국인
  • 🇨🇳 简体中文
  • 🇵🇹 Português (Portugal)
  • 🇮🇩 Bahasa Indonesia
  • 🇧🇷 Português (Brasil)
  • 🇻🇳 Tiếng Việt
  • 🇨🇳 繁體中文
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
HomeLearning Center
Support CenterAPI ReferencesDownloadChangelog
  1. Autenticación y autorización
  • Centro de aprendizaje de Apidog
  • Primeros pasos
    • Introducción a Apidog
    • Conceptos básicos en Apidog
    • Navegación por Apidog
    • Inicio rápido
      • Descripción general
      • Crear un Endpoint
      • Realizar una petición
      • Añadir una aserción
      • Creación de escenarios de prueba
      • Compartir documentación de API
      • Explore Más
    • Migración a Apidog
      • Descripción general
      • Importación manual
      • Importación programada (Vincular fuentes de datos)
      • Opciones de importación
      • Exportar datos
      • Importar desde
        • Importar desde Postman
        • Importar especificación OpenAPI
        • Importar cURL
        • Importar archivos Markdown
        • Importar desde Insomnia
        • Importar desde apiDoc
        • Importar archivo .har
        • Importar WSDL
  • Datos de API mock
    • Descripción general
    • Smart Mock
    • Mock personalizado
    • Secuencia de prioridad de mock
    • Scripts de mock
    • Mock en la nube
    • Mock de Runner autoalojado
    • Idioma de mock (locales)
  • Cuenta y preferencias
    • Configuración de la cuenta
    • Generación de un token de acceso OpenAPI
    • Notificación
    • Configuración de idioma
    • Teclas de acceso rápido
    • Configuración del proxy de red
    • Copia de seguridad de los datos
    • Actualizar Apidog
    • Eliminar cuenta
    • Funciones experimentales
  • Enviar peticiones
    • Descripción general
    • Depuración de SSE
    • Cliente MCP
    • Socket.IO
    • WebSocket
    • Webhook
    • SOAP o WebService
    • GraphQL
    • gRPC
    • Usar agentes proxy de petición para la depuración
    • Crear peticiones
      • Historial de peticiones
      • Conceptos básicos de las peticiones
      • Parámetros y cuerpo
      • Encabezados de petición
      • Configuración de peticiones
      • Depurar peticiones
      • Guardar peticiones como endpoints
      • HTTP/2
    • Autenticación y autorización
      • Descripción general
      • Certificados de CA y de cliente
      • Tipos de autorización
      • Autenticación Digest
      • OAuth 1.0
      • OAuth 2.0
      • Autenticación Hawk
      • Kerberos
      • NTLM
      • Akamai EdgeGrid
    • Respuesta y cookies
      • Visualización de respuestas de API
      • Gestión de cookies
      • Descripción general
  • Desarrollar y depurar APIs
    • Descripción general
    • Generación de peticiones
    • Envío de peticiones
    • Casos de depuración
    • Casos de prueba
    • Valores dinámicos
    • Validación de respuestas
    • Diseño primero vs. petición primero
    • Generación de código
    • Entornos y variables
      • Descripción general
      • Uso de variables
      • Gestión de entornos
    • Secretos de la bóveda
      • Descripción general
      • HashiCorp Vault
      • Azure Key Vault
      • AWS Secrets Manager
    • Módulos de valores dinámicos
      • Aerolínea
      • Animal
      • Color
      • Comercio
      • Empresa
      • Base de datos
      • Tipo de dato
      • Fecha
      • Finanzas
      • Comida
      • Git
      • Hacker
      • Helpers
      • Imagen
      • Internet
      • Ubicación
      • Lorem
      • Música
      • Número
      • Persona
      • Teléfono
      • Ciencia
      • String
      • Sistema
      • Vehículo
      • Word
    • Preprocesadores y postprocesadores
      • Descripción general
      • Aserción
      • Extraer variable
      • Esperar
      • Seguridad
      • Operaciones de base de datos
        • Descripción general
        • MySQL
        • MongoDB
        • Redis
        • Cliente Oracle
      • Uso de scripts
        • Descripción general
        • Scripts de preprocesador
        • Scripts de posprocesador
        • Scripts públicos
        • Referencia de scripts de Postman
        • Llamar a otros lenguajes de programación
        • Uso de bibliotecas JS
        • Visualización de respuestas
        • Ejemplos de scripts
          • Scripts de aserción
          • Uso de variables
          • Modificación de peticiones
          • Otros ejemplos
    • Depuración de APIs
      • Depurador de agentes de IA
      • Depurador A2A
  • Diseñar APIs
    • Descripción general
    • Crear un nuevo proyecto de API
    • Conceptos básicos de endpoints
    • Directrices de diseño de API
    • Módulo
    • Configurar múltiples ejemplos de cuerpo de petición
    • Componentes
    • Campos comunes
    • Parámetros globales
    • Historial de cambios del endpoint
    • Comentarios
    • Gestión de endpoints por lotes
    • API de protocolo personalizado
    • Modo Spec-first (Beta)
    • Esquemas de seguridad
      • Descripción general
      • Crear un esquema de seguridad
      • Usar el esquema de seguridad
      • Esquema de seguridad en la documentación en línea
    • Funciones avanzadas
      • Campos personalizados de endpoint
      • Escenarios de prueba asociados
      • Estado del endpoint
      • Apariencia de las listas de parámetros
      • Identificación única de endpoints
    • Schemas
      • Descripción general
      • Crear un nuevo esquema
      • Crear un esquema
      • Generar esquemas a partir de JSON, etc.
      • oneOf, allOf, anyOf
      • Uso de Discriminator
  • Pruebas de API
    • Descripción general
    • Escenarios de prueba
      • Crear un escenario de prueba
      • Pasar datos entre peticiones
      • Condiciones de control de flujo
      • Sincronizar datos desde endpoints y casos de endpoint
      • Importar endpoints y casos de endpoint desde otros proyectos
      • Exportar escenarios de prueba
    • Informes de prueba
      • Informes de prueba
    • Ejecutar escenarios de prueba
      • Ejecutar un escenario de prueba
      • Ejecutar escenarios de prueba por lotes
      • Pruebas basadas en datos
      • Datos de prueba compartidos
      • Tareas programadas
      • Gestionar el entorno de ejecución de API de otros proyectos
    • Suite de pruebas
      • Descripción general
      • Crear una suite de pruebas
      • Orquestar suite de pruebas
      • Ejecutar conjuntos de pruebas localmente
      • Ejecutar suites de prueba mediante CLI
      • Tareas programadas
    • Probar APIs
      • Pruebas de integración
      • Pruebas de rendimiento
      • Pruebas de extremo a extremo
      • Pruebas de regresión
      • Pruebas de contrato
    • Apidog CLI
      • Descripción general
      • Instalación y ejecución de Apidog CLI
      • Opciones de Apidog CLI
    • CI/CD
      • Descripción general
      • Integrar con Github Actions
      • Integrar con Gitlab
      • Integrar con Jenkins
      • Activar prueba mediante commit de Git
  • Publicar documentación de API
    • Descripción general
    • Tecnologías de API compatibles
    • Uso compartido rápido
    • Visualización de la documentación de API
    • Documentación de Markdown
    • Publicación de sitios de documentación
    • Página de inicio de sesión personalizada
    • Diseños personalizados
    • CSS, JavaScript, HTML personalizados
    • Dominio personalizado
    • Funciones de IA
    • Configuración de SEO
    • Configuración avanzada
      • Búsqueda en la documentación
      • Proxy CORS
      • Integración de Google Analytics
      • Configuración del árbol de carpetas
      • Configuración de visibilidad
      • Incrustación de valores en las URL de documentación
    • Versiones de API
      • Descripción general
      • Crear versiones de API
      • Publicación de versiones de API
      • Compartir endpoints con versiones de API
  • Ramas
    • Descripción general
    • Crear una rama de sprint
    • Prueba de APIs en una rama
    • Diseño de API en una rama
    • Fusionar ramas de sprint
    • Gestión de ramas de sprint
    • AI Branch (Beta)
  • Funciones de IA
    • Descripción general
    • Habilitación de funciones de IA
    • Generación de casos de prueba
    • Modificación de esquemas con IA
    • Comprobación de cumplimiento del endpoint
    • Comprobación de integridad de la documentación de API
    • Nomenclatura de campos con IA
    • Preguntas frecuentes
  • Servidor MCP de Apidog
    • Descripción general
    • Conectar un proyecto de Apidog a la IA
    • Conectar documentación publicada a la IA
    • Conectar archivos OpenAPI a la IA
  • Mejores prácticas
    • Gestión de firmas de API
    • Acceso a APIs protegidas con OAuth 2.0
    • Flujo de trabajo de colaboración
    • Gestión del estado de autenticación
  • Espacio sin conexión
    • Descripción general
  • Administración
    • Gestión de proyectos
      • Gestión de proyectos
      • Configuración de notificaciones
      • Gestión de miembros del proyecto
      • Recursos del proyecto
        • Conexión a la base de datos
        • Conexión con Git
    • Gestión de equipos
      • Gestión de equipos
      • Gestión de miembros del equipo
      • Actividades del equipo
      • Roles y permisos del equipo
      • Recursos del equipo
        • General Runner
        • Variables de equipo
        • Agente proxy de peticiones
      • Colaboraciones en tiempo real
        • Colaboración en equipo
    • Lista de verificación de incorporación
      • Conceptos básicos
      • Guía de incorporación
    • Gestión de la organización
      • Gestión de la organización
      • Rol y permisos de la organización
      • Gestión de planes
        • Administradores de facturación en organizaciones
      • Inicio de sesión único (SSO)
        • Descripción general de SSO
        • Configuración de Microsoft Entra ID
        • Configuración de Okta
        • Configuración de SSO para una organización
        • Gestión de cuentas de usuario
        • Asignar grupos a equipos
      • Aprovisionamiento SCIM
        • Introducción al aprovisionamiento SCIM
        • Microsoft Entra ID
        • Okta
      • Recursos de la organización
        • Runner autohospedado
  • Facturación
    • Descripción general
    • Créditos
    • Actualizar su plan
    • Métodos de pago alternativos
    • Gestión de suscripciones
    • Trasladar equipos de pago a organizaciones
  • Complementos
    • API Hub
    • Plugin Apidog Intellij IDEA
    • Extensión del navegador
      • Chrome
      • Microsoft Edge
    • Proxy de peticiones
      • Proxy de peticiones en la web
      • Proxy de petición en documentos compartidos
      • Proxy de peticiones en el cliente
  • Datos y seguridad
    • Almacenamiento y seguridad de datos
    • Privacidad y seguridad de los datos del usuario
    • Enrutamiento de peticiones y seguridad de datos
  • Referencias
    • Enfoque de diseño de API primero
    • Extensiones de la especificación OpenAPI de Apidog
    • JSONPath
    • XPath
    • Expresiones regulares
    • JSON Schema
    • Formato de archivo CSV
    • Instalación del entorno Java
    • Entorno de implementación de Runner
    • Sintaxis Markdown de Apidog
    • Extensiones Swagger de Apidog
      • Descripción general
      • x-apidog-folder
      • x-apidog-status
      • x-apidog-name
      • x-apidog-maintainer
    • Extensiones JSON Schema de Apidog
      • Descripción general
      • x-apidog-mock
      • x-apidog-orders
      • x-apidog-enum
  • Apidog Europa
    • Apidog Europe
  • Centro de soporte
  1. Autenticación y autorización

OAuth 2.0

OAuth 2.0 es un marco de autorización ampliamente utilizado que permite a aplicaciones de terceros obtener acceso limitado a cuentas de usuario en un servicio HTTP. Apidog puede generar directamente tokens OAuth 2.0 de acuerdo con la especificación y adjuntarlos automáticamente a las peticiones, lo que elimina la necesidad de generar tokens en herramientas externas.
Configuración de OAuth 2.0

Tipos de concesión de autorización#

OAuth 2.0 admite varios tipos de concesión de autorización, cada uno adecuado para diferentes casos de uso. Seleccione el tipo de concesión apropiado según los requisitos de su aplicación y las especificaciones del proveedor de la API.
Tipo de concesiónCaso de usoSeguridadCuándo usarlo
Authorization CodeAplicaciones web del lado del servidorAltaFlujo más común para aplicaciones web
Authorization Code (With PKCE)Aplicaciones móviles/SPAMuy altaSeguridad mejorada para clientes públicos
ImplicitAplicaciones basadas en navegador (heredado)MediaObsoleto, use PKCE en su lugar
Password CredentialsAplicaciones propias de confianzaMediaIntercambio directo de nombre de usuario/contraseña
Client CredentialsMáquina a máquinaAltaAutenticación de servicio a servicio
Selección del tipo de concesión
Elija el tipo de concesión que coincida con los requisitos de su proveedor de API. Usar el tipo de concesión incorrecto provocará errores de autenticación.

Configuración: Authorization Code#

El flujo Authorization Code es el flujo OAuth 2.0 más seguro y comúnmente utilizado para aplicaciones web.

Campos obligatorios#

CampoDescripciónOrigen
Auth URLLa URL del endpoint de autorizaciónDocumentación OAuth del proveedor de API
Access Token URLLa URL del endpoint de tokenDocumentación OAuth del proveedor de API
Callback URLEl URI de redirección de su aplicaciónSu aplicación (debe estar registrada con el proveedor)
Client IDEl identificador de su aplicación (App ID)Consola para desarrolladores del proveedor de API
Client SecretEl secreto de su aplicación (App Secret)Consola para desarrolladores del proveedor de API

Obtención de un token#

1.
Complete todos los campos obligatorios en la configuración de OAuth 2.0
2.
Haga clic en el botón Get Token
3.
Aparecerá una página de inicio de sesión en su navegador
4.
Complete el proceso de inicio de sesión y autorización
5.
La página de inicio de sesión se cerrará automáticamente
6.
El token se obtendrá y se mostrará automáticamente
Generación de token OAuth 2.0
Después de obtener correctamente el token, el contenido del token y su período de validez se mostrarán en la interfaz. Cuando haga clic en el botón Run, el token generado se adjuntará automáticamente al encabezado Authorization con el prefijo Bearer.

Selección del tipo de token#

Si el servicio OAuth 2.0 devuelve tanto Access Token como ID Token, Apidog usará el Access Token de forma predeterminada.
Cambio de tipos de token
Para usar el ID Token en su lugar, seleccione ID Token en la opción "Token Type Used". Esto resulta útil cuando se trabaja con implementaciones de OpenID Connect (OIDC).

Actualización del token#

Si Refresh Token está disponible:
Aparecerá un botón Refresh Token
Haga clic en él para obtener un nuevo token de acceso sin volver a autenticarse
No aparecerá ninguna ventana de inicio de sesión
Si Refresh Token no está disponible:
Haga clic en el botón Obtain Token Again
Aparecerá una ventana de inicio de sesión para volver a autenticarse

Cambio de cuentas de inicio de sesión#

Las páginas de inicio de sesión de OAuth 2.0 normalmente recuerdan su estado de inicio de sesión. Para cambiar de cuenta:
1.
Haga clic en el botón Clear Cookies
2.
Haga clic en Obtain Token
3.
Inicie sesión con una cuenta diferente

Configuración avanzada#

Haga clic en la opción Advanced para configurar parámetros adicionales de OAuth 2.0. Si se dejan en blanco, se generarán automáticamente.
Configuración avanzada de OAuth 2.0
ConfiguraciónDescripciónPropósito
ScopeAlcance de autorizaciónLimita el rango de recursos a los que se accederá
StateParámetro de cadena aleatoriaPreviene ataques de falsificación de petición entre sitios (CSRF)
CredentialsCómo enviar las credenciales del clienteSend as Basic Auth header o Send client credentials in body
Refresh Token URLEndpoint de actualización personalizadoÚselo si es diferente de Access Token URL
HTTP Authorization PrefixPrefijo del token en el encabezadoEl valor predeterminado es Bearer; personalícelo si es necesario
Mejor práctica de seguridad
Use siempre el parámetro State para prevenir ataques CSRF. Apidog lo genera automáticamente si se deja en blanco.

Preguntas frecuentes#

¿Cuál es el URI de redirección oficial utilizado por Apidog para la autenticación OAuth2.0?
Al configurar la autenticación OAuth2.0 para su API en Apidog, es posible que necesite registrar un URI de redirección oficial en su servidor de autorización o en la configuración del cliente. Esto garantiza que el flujo OAuth pueda completarse correctamente y que Apidog pueda recibir el token de acceso después de la autorización.
✅ URI de redirección oficial de Apidog:
https://oauth.apidog.com/v1/browser-callback
📌 Cuándo usarlo:
Si su API utiliza el flujo Authorization Code de OAuth2.0 y usted está configurando los ajustes del cliente (por ejemplo, en su proveedor OAuth o plataforma de identidad), entonces debe agregar este URI al campo "Redirect URIs" o "Callback URLs".
Modified at 2026-06-09 08:52:14
Previous
OAuth 1.0
Next
Autenticación Hawk
Built with