← API REST v1 SECCIÓN DEL MANUAL

2. URL base y autenticación

Instrucciones, comprobaciones y pasos de esta sección del manual.

Prueba esta ruta en el laboratorio

Abre el laboratorio estilo Postman, indica la URL de tu panel y envía la petición. Recuerda activar la API en Ajustes → Gestión de personal.

Todas las respuestas son JSON, salvo GET /invoices/{id}/pdf.

URL base

https://TU-DOMINIO/api/v1

En local: http://127.0.0.1/api/v1. En producción usa HTTPS.

Pedir un token

curl -X POST https://TU-DOMINIO/api/v1/auth/token \
  -H "Content-Type: application/json" \
  -H "Accept: application/json" \
  -d '{"username":"admin","password":"tu-clave","device":"app-movil"}'

Cuerpo: username, password y device (opcional).

Respuesta:

{
  "ok": true,
  "data": {
    "token": "1|xxxxxxxx",
    "token_type": "Bearer",
    "operator": {
      "id": 1,
      "username": "admin",
      "name": "Administrador",
      "privilege": 0,
      "permissions": ["clientes.usuarios.menu"]
    }
  }
}

Usar el token

Envía el token en cada petición autenticada:

Authorization: Bearer 1|xxxxxxxx
Accept: application/json

Revocar el token

curl -X POST https://TU-DOMINIO/api/v1/auth/token/revoke \
  -H "Authorization: Bearer 1|xxxxxxxx" \
  -H "Accept: application/json"

Ver identidad y permisos

GET /me — requiere Bearer. Devuelve el operador y las claves de login.acceso que puede usar.

No registres el token en logs ni lo pegues en tickets.