Resumen de autenticación
Caution
Página de demostración - Esta es una página de demostración para mostrar la documentación con varias pestañas. El contenido es solo ilustrativo.
Esta guía explica cómo autenticarte con nuestra API. Admitimos varios métodos de autenticación:
Claves de API
El método de autenticación más sencillo es usar claves de API. Cada clave de API está asociada a un usuario concreto y tiene permisos concretos.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
Para aplicaciones que necesitan más seguridad, admitimos el flujo de autenticación OAuth 2.0:
- Solicitud de autorización: redirige a los usuarios a nuestra URL de autorización
- Consentimiento del usuario: el usuario aprueba el acceso a su cuenta
- Código de autorización: nuestro servidor devuelve un código de autorización
- Intercambio del token: canjea el código por un token de acceso
- Peticiones a la API: usa el token de acceso para acceder a los recursos protegidos
Tokens JWT
Después de la autenticación emitimos tokens JWT que contienen información codificada sobre el usuario y sus permisos.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});Gestión de sesiones
Las sesiones son válidas durante 24 horas de forma predeterminada. Para renovar una sesión:
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();Buenas prácticas
- Nunca guardes claves de API ni tokens en el código del lado del cliente
- Usa variables de entorno para las credenciales sensibles
- Implementa mecanismos de renovación de tokens para aplicaciones de larga duración
- Define tiempos de expiración adecuados para los tokens
- Usa HTTPS en todas las peticiones a la API