HashCore Docs
API

Autorización y token de acceso

La API ofrece dos métodos de autorización independientes.

Métodos de autorización:

  • bearerAuth: HTTP Bearer, formato JWT (encabezado Authorization).
  • apikeyAuth: Clave API en el encabezado x-api-key.

Método 1: Clave API (apikeyAuth)

Una clave permanente que usted mismo crea previamente a través de POST /apikeys (ver sección 6.5.4).

  • Encabezado de la solicitud: x-api-key: <su_clave>
  • La clave no tiene fecha de caducidad. Se elimina a través de POST /apikeys/delete.
  • No requiere la contraseña del dispositivo ni el endpoint /unlock — simplemente coloque la clave en el encabezado de cada solicitud.
  • Adecuado para scripts, automatización, colecciones de Postman, integraciones externas.

Método 2: Token Bearer / JWT (bearerAuth)

Un token temporal que se puede obtener al instante mediante la contraseña del dispositivo. Cómo obtener el token:

  1. Envíe la contraseña del dispositivo en el cuerpo de la solicitud a POST /unlock:
    {"pw":"contraseña_del_dispositivo"}
    
  2. Si la contraseña es correcta, el servidor devolverá un token:
    {"token":"eyJhbGciOiJIUzI1NiIs..."}
    
  3. Luego, este token se especifica en el encabezado de cada solicitud:
       Authorization: Bearer eyJhbGciOiJIUzI1NiIs...