Skip to content
Mintlify
Mintlify

Configurar la autenticación OAuth 2.0 con Auth0

Configura Auth0 como proveedor de identidad OAuth 2.0 para documentación privada de Mintlify: URLs de endpoints, callback y acceso por grupos.

Auth0 es un proveedor de identidad compatible con OAuth 2.0 y OIDC, por lo que se integra directamente con el soporte nativo de OAuth 2.0 de Mintlify. Esta página asigna los endpoints y ajustes de Auth0 a los campos de Configuración de autenticación. Usa la página canónica de configuración para el flujo completo y consulta esta para los valores específicos de Auth0.

La autenticación OAuth 2.0 está disponible en el plan Enterprise.

Aviso de seguridad: Aunque proporcionamos esta guía para ayudarte a integrar Auth0 con Mintlify, consulta con tu equipo de seguridad antes de implementar cualquier solución de autenticación. Mintlify no se hace responsable de los problemas de seguridad que puedan surgir de tu implementación específica.

Requisitos previos

  • Un tenant de Auth0. Anota el dominio de tu tenant, por ejemplo your-tenant.us.auth0.com.
  • Una Regular Web Application de Auth0 creada para tu sitio de documentación. Para crear una, ve a Applications > Applications en tu dashboard de Auth0, haz clic en Create Application y selecciona Regular Web Applications como tipo de aplicación.
  • El client ID y el client secret de esa aplicación, que se encuentran en la página de configuración de la aplicación.

Asigna Auth0 a los campos de OAuth de Mintlify

En tu panel de Mintlify, ve a Authentication, define la visibilidad del sitio como Private y elige CustomOAuth. Rellena los campos con los siguientes valores de Auth0. Reemplaza YOUR_AUTH0_DOMAIN con el dominio de tu tenant.

Campo de MintlifyValor de Auth0
Authorization URLhttps://YOUR_AUTH0_DOMAIN/authorize
Token URLhttps://YOUR_AUTH0_DOMAIN/oauth/token
Client IDClient ID de la aplicación en Auth0
Client SecretClient secret de la aplicación en Auth0
Scopesopenid profile email (añade más si tu aplicación los necesita)
Info API URL (opcional)https://YOUR_AUTH0_DOMAIN/userinfo
Logout URL (opcional)https://YOUR_AUTH0_DOMAIN/v2/logout?returnTo=<url-encoded-return-url>

Guarda la configuración. Mintlify vuelve a desplegar tu sitio con la nueva configuración de autenticación.

Registra la URL de redirección en Auth0

Copia la Redirect URL que aparece en la configuración de autenticación de Mintlify y añádela a tu aplicación de Auth0 en Application URIs → Allowed Callback URLs. Guarda la aplicación de Auth0. Sin este paso, Auth0 rechaza el flujo de inicio de sesión.

Si configuras una Logout URL en Mintlify, añade la misma URL de retorno a los Allowed Logout URLs de tu aplicación de Auth0.

Control de acceso basado en grupos

Para restringir páginas a usuarios específicos de Auth0, tienes dos opciones.

  • Claims del token (recomendado). Añade un claim de grupos al ID token o al access token mediante una Auth0 Action y configura Mintlify para leerlo. Consulta Usar grupos desde claims del token de OAuth. Si obtienes los grupos del ID token, mantén openid en tus scopes.
  • Info API URL. Apunta Mintlify a https://YOUR_AUTH0_DOMAIN/userinfo o a tu propio endpoint que devuelva los datos del usuario en el formato de datos de usuario. El endpoint debe aceptar Authorization: Bearer <access_token> y devolver los grupos en la respuesta.

Luego añade un valor groups que coincida al frontmatter de cada página que quieras restringir para que solo los miembros de ese grupo puedan verla.

Solución de problemas

  • La URL de callback no coincide. Auth0 bloquea el inicio de sesión y muestra un error de callback. Confirma que la URL de redirección en los Allowed Callback URLs de Auth0 coincide exactamente con la que aparece en la configuración de autenticación de Mintlify, incluyendo el protocolo y la ruta final.
  • Los usuarios inician sesión pero no ven contenido restringido. Tu claim de grupos no está llegando a Mintlify. Confirma que la Auth0 Action añade el claim, que el source en Mintlify coincide con el token en el que lo configuraste (id_token o access_token) y que groupsClaim coincide con el nombre del claim.
  • El cierre de sesión no redirige de vuelta. Auth0 requiere que la URL returnTo del enlace de cierre de sesión esté listada en los Allowed Logout URLs de la aplicación.
Was this page helpful?Suggest editsRaise issue