Saltar al contenido principal

Autenticación

La API utiliza JWT (JSON Web Token) para autenticación. Todos los endpoints (excepto login) requieren un token válido.

Login

POST /api/auth/login

Las credenciales se envían en headers, no en el body.

Headers Requeridos

HeaderDescripciónEjemplo
X-UsernameUsuario APImi_usuario
X-PasswordContraseñami_password

Ejemplo cURL

curl -X POST "https://ws-api.masaprisaoperativo.com/api/auth/login" \
-H "X-Username: mi_usuario" \
-H "X-Password: mi_password"

Respuesta Exitosa

{
"response": "OK",
"message": "Autenticacion exitosa",
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"expiresAt": "2026-07-05T12:30:00Z",
"username": "mi_usuario",
"email": "usuario@email.com"
}

Respuesta de Error

{
"response": "ERROR",
"message": "Usuario o contrasena incorrectos"
}

Usar el Token

Incluye el token en el header Authorization de todas las peticiones:

Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

Ejemplo

curl -X GET "https://ws-api.masaprisaoperativo.com/api/sucursales" \
-H "Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

Validar Token

Puedes verificar si tu token sigue siendo válido:

GET /api/auth/validate

Respuesta

{
"response": "OK",
"message": "Token valido",
"username": "mi_usuario",
"email": "usuario@email.com"
}

Expiración

  • Los tokens tienen una expiración configurable (por defecto 24 horas)
  • El campo expiresAt indica cuándo expira
  • Cuando expire, solicita un nuevo token con login

:::tip Buena Práctica Guarda el token y reutilízalo hasta que expire. No hagas login en cada petición. :::