Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

Resumen de autenticación

Caution

Página de demostración - Esta es una página de demostración para mostrar la documentación con varias pestañas. El contenido es solo ilustrativo.

Esta guía explica cómo autenticarte con nuestra API. Admitimos varios métodos de autenticación:

Claves de API

El método de autenticación más sencillo es usar claves de API. Cada clave de API está asociada a un usuario concreto y tiene permisos concretos.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Para aplicaciones que necesitan más seguridad, admitimos el flujo de autenticación OAuth 2.0:

  1. Solicitud de autorización: redirige a los usuarios a nuestra URL de autorización
  2. Consentimiento del usuario: el usuario aprueba el acceso a su cuenta
  3. Código de autorización: nuestro servidor devuelve un código de autorización
  4. Intercambio del token: canjea el código por un token de acceso
  5. Peticiones a la API: usa el token de acceso para acceder a los recursos protegidos

Tokens JWT

Después de la autenticación emitimos tokens JWT que contienen información codificada sobre el usuario y sus permisos.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Gestión de sesiones

Las sesiones son válidas durante 24 horas de forma predeterminada. Para renovar una sesión:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Buenas prácticas

  1. Nunca guardes claves de API ni tokens en el código del lado del cliente
  2. Usa variables de entorno para las credenciales sensibles
  3. Implementa mecanismos de renovación de tokens para aplicaciones de larga duración
  4. Define tiempos de expiración adecuados para los tokens
  5. Usa HTTPS en todas las peticiones a la API

Solicita acceso anticipado

Indica tu nombre y un email o número de teléfono. Nos pondremos en contacto contigo para darte los detalles de acceso a Tajo.

detección automática
Asistente AI

¡Hola! Pregúntame lo que quieras sobre la documentación.