Autenticación
La API Dispensadora usa el mismo flujo de autenticación que el método embebido: JWT (HS256) + firma RSA-SHA256.
- Genera un JWT con los datos del usuario
- Firma el request con tu llave privada RSA
- Llama al endpoint
authorize-userpara obtener eluserToken - Usa el
userTokenen los headers de los endpoints de la API
Referencia rápida
Sección titulada «Referencia rápida»La documentación completa del flujo de autenticación está en:
- Generar JWT y firma RSA — payload, headers y ejemplo de código
- Obtener userToken — endpoint, request y response
Usar el userToken en la API
Sección titulada «Usar el userToken en la API»Una vez obtenido el userToken, inclúyelo en los headers de cada request a la API Dispensadora:
Headers requeridos
Sección titulada «Headers requeridos»| Header | Valor | Descripción |
|---|---|---|
Authorization | Bearer {userToken} | Token obtenido de authorize-user |
Content-Type | application/json | Tipo de contenido |
X-CM-HOST-ID | {hostId} | Tu identificador de host |
Siguiente paso
Sección titulada «Siguiente paso»Con la autenticación lista, consulta los endpoints disponibles: