15. Seguridad
Instrucciones, comprobaciones y pasos de esta sección del manual.
Prueba esta ruta en el laboratorio
Abre el laboratorio estilo Postman, indica la URL de tu panel y envía la petición. Recuerda activar la API en Ajustes → Gestión de personal.
- El token es de un operador concreto: hereda su
acceso. - No hay super-token anónimo.
- No se devuelven contraseñas de portal,
token_api, ni usuarios o claves de MikroTik. - Activar o cortar sí habla con la red; no hay endpoint de “ejecutar comando RouterOS”.
- La API de comandos antigua (
POST /api/v1/GetInvoice+token_apien el body) ya no existe.
Ejemplo mínimo de sesión:
TOKEN=$(curl -s -X POST https://TU-DOMINIO/api/v1/auth/token \
-H "Content-Type: application/json" -H "Accept: application/json" \
-d '{"username":"admin","password":"clave"}' | php -r 'echo json_decode(stream_get_contents(STDIN))->data->token;')
curl -s https://TU-DOMINIO/api/v1/customers \
-H "Authorization: Bearer $TOKEN" \
-H "Accept: application/json"