Authorization de cada llamada posterior.
Cómo funciona la autenticación
1
Codifica tus credenciales en Base64
Las credenciales de acceso deben enviarse en la cabecera Puedes codificarlo en Base64 desde la terminal:O desde cualquier herramienta online o lenguaje de programación.
Authorization usando el esquema HTTP Basic, lo que significa que debes codificar el par usuario:contraseña en Base64.Por ejemplo, si tu usuario es admin y tu contraseña es mipassword, el valor a codificar es:2
Llama a POST /api/login
Envía una petición En formato HTTP:
POST al endpoint de login incluyendo las credenciales codificadas en la cabecera Authorization:3
Extrae el token de la respuesta
Si las credenciales son correctas, la API responde con código 200 y un JSON que contiene el token JWT en el campo
token:Guarda el valor del campo
token — lo necesitarás en cada llamada a la API.4
Incluye el token en cada petición
Para llamar a cualquier endpoint autenticado, añade el token JWT en la cabecera En formato HTTP:Sustituye
Authorization usando el esquema Bearer:{JWT Token} por el valor exacto que recibiste en el campo token de la respuesta de login.Caducidad del token
Los tokens JWT tienen una fecha de expiración. Cuando un token caduca, la API vuelve a devolver un 401 Authorization Required en tus peticiones, aunque el token tuviera formato válido. Si recibes un 401 en una petición que antes funcionaba, vuelve a autenticarte llamando aPOST /api/login para obtener un token nuevo.
Ejemplo completo
El siguiente ejemplo muestra el flujo completo: obtener el token y usarlo en una consulta de clientes. Paso 1 — Obtener el token:Siguientes pasos
Con la autenticación configurada, ya puedes explorar todos los endpoints disponibles. Consulta cómo paginar y filtrar los resultados de tus consultas:Paginación y Filtros
Aprende a paginar resultados, aplicar filtros SQL y ordenar los datos devueltos por la API.
