2. URL base y autenticación
Instrucciones, comprobaciones y pasos de esta sección del manual.
Prueba esta ruta en el laboratorio
Abre el laboratorio estilo Postman, indica la URL de tu panel y envía la petición. Recuerda activar la API en Ajustes → Gestión de personal.
Todas las respuestas son JSON, salvo GET /invoices/{id}/pdf.
URL base
https://TU-DOMINIO/api/v1
En local: http://127.0.0.1/api/v1. En producción usa HTTPS.
Pedir un token
curl -X POST https://TU-DOMINIO/api/v1/auth/token \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"username":"admin","password":"tu-clave","device":"app-movil"}'
Cuerpo: username, password y device (opcional).
Respuesta:
{
"ok": true,
"data": {
"token": "1|xxxxxxxx",
"token_type": "Bearer",
"operator": {
"id": 1,
"username": "admin",
"name": "Administrador",
"privilege": 0,
"permissions": ["clientes.usuarios.menu"]
}
}
}
Usar el token
Envía el token en cada petición autenticada:
Authorization: Bearer 1|xxxxxxxx
Accept: application/json
Revocar el token
curl -X POST https://TU-DOMINIO/api/v1/auth/token/revoke \
-H "Authorization: Bearer 1|xxxxxxxx" \
-H "Accept: application/json"
Ver identidad y permisos
GET /me — requiere Bearer. Devuelve el operador y las claves de login.acceso que puede usar.
No registres el token en logs ni lo pegues en tickets.