Autenticación
La API utiliza JWT (JSON Web Token) para autenticación. Todos los endpoints (excepto login) requieren un token válido.
Login
POST /api/auth/login
Las credenciales se envían en headers, no en el body.
Headers Requeridos
| Header | Descripción | Ejemplo |
|---|---|---|
X-Username | Usuario API | mi_usuario |
X-Password | Contraseña | mi_password |
Ejemplo cURL
curl -X POST "https://ws-api.masaprisaoperativo.com/api/auth/login" \
-H "X-Username: mi_usuario" \
-H "X-Password: mi_password"
Respuesta Exitosa
{
"response": "OK",
"message": "Autenticacion exitosa",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expiresAt": "2026-07-05T12:30:00Z",
"username": "mi_usuario",
"email": "usuario@email.com"
}
Respuesta de Error
{
"response": "ERROR",
"message": "Usuario o contrasena incorrectos"
}
Usar el Token
Incluye el token en el header Authorization de todas las peticiones:
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Ejemplo
curl -X GET "https://ws-api.masaprisaoperativo.com/api/sucursales" \
-H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."
Validar Token
Puedes verificar si tu token sigue siendo válido:
GET /api/auth/validate
Respuesta
{
"response": "OK",
"message": "Token valido",
"username": "mi_usuario",
"email": "usuario@email.com"
}
Expiración
- Los tokens tienen una expiración configurable (por defecto 24 horas)
- El campo
expiresAtindica cuándo expira - Cuando expire, solicita un nuevo token con login
:::tip Buena Práctica Guarda el token y reutilízalo hasta que expire. No hagas login en cada petición. :::