Skip to main content

Descripció general

YoFacturo utilitza un flux d’autenticació en dos passos:
  1. Intercanvia l’api_key de la teva organització per un session_token de curta durada.
  2. Inclou el session_token com a Bearer token a la capçalera Authorization de cada sol·licitud posterior.

Crear un token de sessió

Intercanvia la teva api_key per un session_token vàlid durant 24 hores.

Endpoint

Sol·licitud

string
requerit
L’API key de la teva organització.

Exemple

Resposta

Aquest endpoint retorna un objecte JSON pla — sense envelope data.

Respostes d’error

Autenticar sol·licituds

Inclou el session_token a la capçalera Authorization com a Bearer token a tots els endpoints protegits:
Si la capçalera Authorization és absent, l’API retorna 401 Unauthorized:
Si el token és invàlid o ha expirat, l’API retorna 401 Unauthorized:

Expiració i renovació del token

Els tokens de sessió expiren 24 hores després de la seva creació. No existeix mecanisme de refresc — simplement sol·licita un nou token cridant POST /api/v1/auth/sessions de nou amb la teva api_key. Recomanem emmagatzemar el timestamp expires_at i renovar el token de manera proactiva abans que expiri per evitar sol·licituds fallides.