Skip to main content

Método de Autenticación

La API utiliza Bearer Token authentication con tokens JWT emitidos por Auth0.

Flujo de Autenticación

  1. Envia tus credenciales (client_id y client_secret) al endpoint /v1/auth
  2. Recibe un token JWT con tiempo de expiración
  3. Incluye el token en el header Authorization de todas las solicitudes
  4. Renueva el token antes de que expire

Header de Autorizacion

Scopes Disponibles

Los tokens incluyen scopes que determinan los permisos de tu aplicación:

Errores de Autenticación

401 Unauthorized

Causas comunes:
  • Credenciales invalidas
  • Token expirado
  • Token malformado
  • Header Authorization ausente

403 Forbidden

Causa: El token no tiene el scope requerido para la operación.

Duración del Token

Los tokens tienen una duración limitada indicada por expires_at (timestamp Unix). Solicita un nuevo token antes de la expiración para evitar interrupciones.

Ver endpoint de autenticación

Documentación completa del endpoint /v1/auth