Requisitos previos
- Un tenant de Auth0. Anota el dominio de tu tenant, por ejemplo
your-tenant.us.auth0.com. - Una Regular Web Application de Auth0 creada para tu sitio de documentación.
- El client ID y el client secret de esa aplicación.
Asigna Auth0 a los campos de OAuth de Mintlify
En tu panel de Mintlify, ve a Authentication, define la visibilidad del sitio como Private y elige Custom → OAuth. Rellena los campos con los siguientes valores de Auth0. ReemplazaYOUR_AUTH0_DOMAIN con el dominio de tu tenant.
Guarda la configuración. Mintlify vuelve a desplegar tu sitio con la nueva configuración de autenticación.
Registra la URL de redirección en Auth0
Copia la Redirect URL que aparece en la configuración de autenticación de Mintlify y añádela a tu aplicación de Auth0 en Application URIs → Allowed Callback URLs. Guarda la aplicación de Auth0. Sin este paso, Auth0 rechaza el flujo de inicio de sesión. Si configuras una Logout URL en Mintlify, añade la misma URL de retorno a los Allowed Logout URLs de tu aplicación de Auth0.Control de acceso basado en grupos
Para restringir páginas a usuarios específicos de Auth0, tienes dos opciones.- Claims del token (recomendado). Añade un claim de grupos al ID token o al access token mediante una Auth0 Action y configura Mintlify para leerlo. Consulta Usar grupos desde claims del token de OAuth. Si obtienes los grupos del ID token, mantén
openiden tus scopes. - Info API URL. Apunta Mintlify a
https://YOUR_AUTH0_DOMAIN/userinfoo a tu propio endpoint que devuelva los datos del usuario en el formato de datos de usuario. El endpoint debe aceptarAuthorization: Bearer <access_token>y devolver los grupos en la respuesta.
groups que coincida para que solo los miembros de ese grupo puedan verlos.
Solución de problemas
- La URL de callback no coincide. Auth0 bloquea el inicio de sesión y muestra un error de callback. Confirma que la URL de redirección en los Allowed Callback URLs de Auth0 coincide exactamente con la que aparece en la configuración de autenticación de Mintlify, incluyendo el protocolo y la ruta final.
- Los usuarios inician sesión pero no ven contenido restringido. Tu claim de grupos no está llegando a Mintlify. Confirma que la Auth0 Action añade el claim, que el
sourceen Mintlify coincide con el token en el que lo configuraste (id_tokenoaccess_token) y quegroupsClaimcoincide con el nombre del claim. - El cierre de sesión no redirige de vuelta. Auth0 requiere que la URL
returnTodel enlace de cierre de sesión esté listada en los Allowed Logout URLs de la aplicación.