Autenticación de usuarios
La autenticación de usuarios crea un token de sesión asociado a un proyecto, un usuario y un nivel de usuario. Envía ese token a la API de Ordering únicamente mediante HTTPS.
La operación de autenticación actual es:
POST https://api.ordering.co/v400/en/{project}/auth
Reemplaza {project} por el código de proyecto al que tienes acceso autorizado. La operación puede aceptar credenciales de email o cellphone, y el contrato actual también incluye campos de contraseña de un solo uso y código de dispositivo. Usa el esquema de solicitud de Scalar como fuente de autoridad para el modo de inicio de sesión seleccionado.
Respuesta de sesión
Una respuesta exitosa puede incluir datos de sesión similares a este fragmento sanitizado:
{
"result": {
"session": {
"access_token": "[REDACTED]",
"token_type": "bearer",
"expires_in": 3600
}
}
}
Los valores son marcadores de posición. No copies en una aplicación tokens tomados de logs, capturas de pantalla o documentación.
Envía el token
Las operaciones protegidas por autenticación con bearer esperan el encabezado Authorization:
Authorization: Bearer YOUR_ACCESS_TOKEN
Trata el token como una credencial. Mantenlo fuera de las URL, el control de versiones, la analítica y el almacenamiento persistente del navegador, a menos que tu diseño de seguridad requiera y proteja explícitamente ese almacenamiento.
Las restricciones de nivel de usuario siguen siendo específicas de cada operación. Revisa los requisitos de seguridad de la operación y el modelo de usuarios antes de hacer una solicitud.
Ejemplo de SDK heredado
El material archivado del SDK usaba un método para establecer el token parecido a este:
ordering.setToken('<access-token>')
Las páginas archivadas del SDK también documentan un método con otro nombre: setAccessToken(). Confirma el paquete y la versión del SDK antes de depender de cualquiera de los métodos; el encabezado HTTP con bearer es el contrato mantenido.