Skip to main content
La A3ERP API protege todos sus recursos mediante JSON Web Tokens (JWT). Para obtener tu token debes realizar una única llamada de autenticación al endpoint POST /api/login, enviando tus credenciales codificadas en Base64. Una vez obtenido, incluye el token en la cabecera Authorization de cada petición posterior. Sin él, la API rechazará cualquier llamada con un error 401.

POST /api/login

URL: POST https://<domain>:<port>/api/login

Cabecera requerida

string
required
Credenciales del usuario codificadas en Base64 con el esquema Basic.Formato: Basic <base64(usuario:contraseña)>Ejemplo: Basic dXN1YXJpbzpjb250cmFzZcOxYQ==

Cómo codificar tus credenciales en Base64

1

Construye la cadena de credenciales

Une tu usuario y contraseña con dos puntos: usuario:contraseña
2

Codifica en Base64

En JavaScript (navegador o Node.js):
En Bash / terminal Linux o macOS:
3

Añade el prefijo Basic

Antepón la palabra Basic seguida de un espacio al valor codificado:Basic dXN1YXJpbzpjb250cmFzZcOxYQ==

Ejemplo de petición HTTP


Respuesta 200 — Token JWT

Cuando las credenciales son correctas, la API devuelve un objeto JSON con el token y la información del usuario validado.

Campos de la respuesta

string
Código identificador del usuario o registro validado en el sistema A3ERP.
string
Mensaje de alerta o aviso asociado al usuario en el momento del acceso. Normalmente vacío si no hay incidencias.
string
Tipo de usuario autenticado (por ejemplo, cliente, proveedor, representante, persona o usuario de API).
string
Token JWT que debes incluir en todas las peticiones posteriores a la API. Este valor tiene un tiempo de expiración; cuando caduque, deberás solicitar un nuevo token repitiendo esta llamada.

Uso del token en peticiones posteriores

Una vez obtenido el token, inclúyelo en la cabecera Authorization de cada llamada usando el esquema Bearer:

Ejemplo de petición autenticada

Sin un token JWT válido, todos los endpoints de la A3ERP API devuelven 401 Authorization Required. Asegúrate de incluir siempre el token y de renovarlo antes de que expire para evitar interrupciones en tu integración.