# ¿Qué es RBAC?

> Role-Based Access Control

Es un método para autorizar y limitar el acceso a los usuarios según sus roles dentro del sistema.

## Definición
RBAC es un conjunto de reglas que determinan quién puede hacer qué en un sistema. Por ejemplo, un 'administrador' puede acceder a todas las partes del sistema, mientras que un 'lector' sólo puede ver el contenido. Este método reduce los errores de seguridad y facilita el seguimiento de quién tiene autoridad sobre qué en sistemas complejos.

## Cómo funciona
El administrador del sistema primero define los roles (como administrador, editor, usuario). Luego, a cada rol se le asignan permisos específicos. Finalmente, los usuarios se incluyen en estos roles y su autoridad se determina automáticamente.

## Dónde se usa
Se utiliza en software empresarial, sistemas en la nube y gestión de bases de datos.

## Suele confundirse con
Se puede confundir con SSO (Inicio de sesión único); SSO es el método de inicio de sesión, mientras que RBAC es su autorización después de iniciar sesión.

## Preguntas frecuentes
**¿Por qué debería utilizar RBAC?**
Mejora la seguridad y elimina la complejidad de la gestión de usuarios.

**¿Puedo cambiar de rol más tarde?**
Sí, el administrador del sistema puede actualizar los permisos desde un punto central.


## Términos relacionados
- [SSO](/es/dictionary/sso/)
- [Security Scanner](/es/dictionary/security-scanner/)
- [API Gateway](/es/dictionary/api-gateway/)

## Herramientas relacionadas
- [Logto](/es/discover/logto/)

---
Fuente: TreScout Glosario · https://trescout.com/es/dictionary/rbac/
