Skip to content

3. Autenticación y Autorización

Rafael López Torres edited this page Dec 26, 2017 · 3 revisions

La API del simple data store está securizada, garantizando el acceso restringido a los recursos deseados.

Autenticación

El acceso a la API (salvo algunos recursos de acceso libre) requiere de un proceso de login.

Se usa JSON WEB TOKEN para el proceso de autenticación. Para lo cual es necesario enviar la información de usuario en el body de una petición POST a http://deploy-url/login

Cabezera de la petición: Content-Type: application/json

Body de la petición: {"login":"user-login","password": "user-password"}

Autorización

Una vez logado se obtendrá un token en la cabecera Authorization para usarlo en el resto de peticiones HTTTP.

Authorization: Bearer eyJhbGciOiJIUzUxMiJ9.eyJzdWIiOiJzZHMtQWRtaW4iLCJleHAiOjE1MTQxOTg4Mzl9.Fxn4Mg3BMzK5ZoHXL8Hpfbc02gEZy2N7xtOo3zn6iq_YRI3xtgDAphBmFusxmvffz3PYuDh_rkW-oCnVIQKkHQ

El token tiene una caducidad preestablecida de 10 días. Se puede cambiar en el código.

Clone this wiki locally