← API REST v1 SECCIÓN DEL MANUAL

15. Seguridad

Instrucciones, comprobaciones y pasos de esta sección del manual.

Prueba esta ruta en el laboratorio

Abre el laboratorio estilo Postman, indica la URL de tu panel y envía la petición. Recuerda activar la API en Ajustes → Gestión de personal.

  • El token es de un operador concreto: hereda su acceso.
  • No hay super-token anónimo.
  • No se devuelven contraseñas de portal, token_api, ni usuarios o claves de MikroTik.
  • Activar o cortar sí habla con la red; no hay endpoint de “ejecutar comando RouterOS”.
  • La API de comandos antigua (POST /api/v1/GetInvoice + token_api en el body) ya no existe.

Ejemplo mínimo de sesión:

TOKEN=$(curl -s -X POST https://TU-DOMINIO/api/v1/auth/token \
  -H "Content-Type: application/json" -H "Accept: application/json" \
  -d '{"username":"admin","password":"clave"}' | php -r 'echo json_decode(stream_get_contents(STDIN))->data->token;')

curl -s https://TU-DOMINIO/api/v1/customers \
  -H "Authorization: Bearer $TOKEN" \
  -H "Accept: application/json"