API
Autorización y token de acceso
La API ofrece dos métodos de autorización independientes.
Métodos de autorización:
bearerAuth: HTTP Bearer, formato JWT (encabezadoAuthorization).apikeyAuth: Clave API en el encabezadox-api-key.
Método 1: Clave API (apikeyAuth)
Una clave permanente que usted mismo crea previamente a través de POST /apikeys (ver sección 6.5.4).
- Encabezado de la solicitud:
x-api-key: <su_clave> - La clave no tiene fecha de caducidad. Se elimina a través de
POST /apikeys/delete. - No requiere la contraseña del dispositivo ni el endpoint
/unlock— simplemente coloque la clave en el encabezado de cada solicitud. - Adecuado para scripts, automatización, colecciones de Postman, integraciones externas.
Método 2: Token Bearer / JWT (bearerAuth)
Un token temporal que se puede obtener al instante mediante la contraseña del dispositivo. Cómo obtener el token:
- Envíe la contraseña del dispositivo en el cuerpo de la solicitud a
POST /unlock:{"pw":"contraseña_del_dispositivo"} - Si la contraseña es correcta, el servidor devolverá un token:
{"token":"eyJhbGciOiJIUzI1NiIs..."} - Luego, este token se especifica en el encabezado de cada solicitud:
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...