Skip to main content
La A3ERP API usa JSON Web Tokens (JWT) para autenticar todas las peticiones. El flujo es sencillo: primero obtienes un token enviando tus credenciales al endpoint de login, y luego incluyes ese token en la cabecera Authorization de cada llamada posterior.
Sin un token JWT válido, todos los endpoints devuelven un error 401 Authorization Required. Debes autenticarte antes de poder usar cualquier funcionalidad de la API.

Cómo funciona la autenticación

1

Codifica tus credenciales en Base64

Las credenciales de acceso deben enviarse en la cabecera Authorization usando el esquema HTTP Basic, lo que significa que debes codificar el par usuario:contraseña en Base64.Por ejemplo, si tu usuario es admin y tu contraseña es mipassword, el valor a codificar es:
Puedes codificarlo en Base64 desde la terminal:
O desde cualquier herramienta online o lenguaje de programación.
2

Llama a POST /api/login

Envía una petición POST al endpoint de login incluyendo las credenciales codificadas en la cabecera Authorization:
En formato HTTP:
3

Extrae el token de la respuesta

Si las credenciales son correctas, la API responde con código 200 y un JSON que contiene el token JWT en el campo token:
Guarda el valor del campo token — lo necesitarás en cada llamada a la API.
4

Incluye el token en cada petición

Para llamar a cualquier endpoint autenticado, añade el token JWT en la cabecera Authorization usando el esquema Bearer:
En formato HTTP:
Sustituye {JWT Token} por el valor exacto que recibiste en el campo token de la respuesta de login.

Caducidad del token

Los tokens JWT tienen una fecha de expiración. Cuando un token caduca, la API vuelve a devolver un 401 Authorization Required en tus peticiones, aunque el token tuviera formato válido. Si recibes un 401 en una petición que antes funcionaba, vuelve a autenticarte llamando a POST /api/login para obtener un token nuevo.

Ejemplo completo

El siguiente ejemplo muestra el flujo completo: obtener el token y usarlo en una consulta de clientes. Paso 1 — Obtener el token:
Respuesta:
Paso 2 — Usar el token:

Siguientes pasos

Con la autenticación configurada, ya puedes explorar todos los endpoints disponibles. Consulta cómo paginar y filtrar los resultados de tus consultas:

Paginación y Filtros

Aprende a paginar resultados, aplicar filtros SQL y ordenar los datos devueltos por la API.