Saltar al contenido principal

Autenticación de usuarios

La autenticación de usuarios crea un token de sesión asociado a un proyecto, un usuario y un nivel de usuario. Envía ese token a la API de Ordering únicamente mediante HTTPS.

La operación de autenticación actual es:

POST https://api.ordering.co/v400/en/{project}/auth

Reemplaza {project} por el código de proyecto al que tienes acceso autorizado. La operación puede aceptar credenciales de email o cellphone, y el contrato actual también incluye campos de contraseña de un solo uso y código de dispositivo. Usa el esquema de solicitud de Scalar como fuente de autoridad para el modo de inicio de sesión seleccionado.

Respuesta de sesión​

Una respuesta exitosa puede incluir datos de sesión similares a este fragmento sanitizado:

{
"result": {
"session": {
"access_token": "[REDACTED]",
"token_type": "bearer",
"expires_in": 3600
}
}
}

Los valores son marcadores de posición. No copies en una aplicación tokens tomados de logs, capturas de pantalla o documentación.

Envía el token​

Las operaciones protegidas por autenticación con bearer esperan el encabezado Authorization:

Authorization: Bearer YOUR_ACCESS_TOKEN

Trata el token como una credencial. Mantenlo fuera de las URL, el control de versiones, la analítica y el almacenamiento persistente del navegador, a menos que tu diseño de seguridad requiera y proteja explícitamente ese almacenamiento.

Las restricciones de nivel de usuario siguen siendo específicas de cada operación. Revisa los requisitos de seguridad de la operación y el modelo de usuarios antes de hacer una solicitud.

Ejemplo de SDK heredado​

El material archivado del SDK usaba un método para establecer el token parecido a este:

ordering.setToken('<access-token>')

Las páginas archivadas del SDK también documentan un método con otro nombre: setAccessToken(). Confirma el paquete y la versión del SDK antes de depender de cualquiera de los métodos; el encabezado HTTP con bearer es el contrato mantenido.