Login
Este endpoint permite obtener un token con el que se autentican las demás peticiones a MSV Service.
Los campos username y password necesarios para este endpoint son proporcionados por el administrador del sistema.
Solicitud
- Name
username- Type
- string
- is Required
- REQUERIDO
- Description
Nombre de la aplicación usuario
Ejemplo:RestService
- Name
password- Type
- string
- is Required
- REQUERIDO
- Description
Contraseña definida por el usuario
Ejemplo:password
Solicitud
curl -X "POST" {{baseURl}}/api/login \
-H "Content-Type: application/json" \
-d '{
"username": "RestService",
"password": "password"
}'
Respuesta
Autenticación exitosa; se obtiene el access_token y el secret_token
- Name
status- Type
- object
- is optional
- Description
- Name
access_token- Type
- string
- is optional
- Description
token de acceso del usuario
Ejemplo:5d791fa9-91c2-401a-a20e-8e9569e5edec|gYs7WRqfd2NEgiJHOWbaXmyESa1JH4Gs98FDfXBE
- Name
secret_token- Type
- string
- is optional
- Description
Secret token del usuario
Ejemplo:DYJKxUKzgzFaXK2UYkqOy6xd7X1suCnn
Respuesta
{
"status": {
"status": "OK",
"reason": null,
"message": null,
"date": "2022-08-16T13:12:18+00:00"
},
"access_token": "5d791fa9-91c2-401a-a20e-8e9569e5edec|gYs7WRqfd2NEgiJHOWbaXmyESa1JH4Gs98FDfXBE",
"secret_token": "DYJKxUKzgzFaXK2UYkqOy6xd7X1suCnn"
}
La respuesta trae dos valores con propósitos distintos: access_token va en el encabezado Authorization: Bearer <token> de los demás endpoints, y secret_token no se envía nunca — es la clave con la que verificas la firma de los webhooks.
La credencial de acceso (access_token) tiene una vigencia de 24 horas desde el momento en que se genera. Pasado ese tiempo deja de ser válida y debe solicitarse una nueva a través del endpoint de autenticación.
Importante: al solicitar una nueva credencial, todas las credenciales previamente emitidas para el mismo usuario quedan invalidadas de inmediato, sin importar si aún estaban vigentes. Por esta razón, si su integración ejecuta múltiples instancias o procesos que solicitan credenciales de forma independiente, se recomienda centralizar la obtención y renovación de la credencial en un único punto, evitando que distintos procesos soliciten credenciales por separado y se invaliden entre sí.