Skip to main content

Descripción general

YoFacturo utiliza un flujo de autenticación en dos pasos:
  1. Intercambia la api_key de tu organización por un session_token de corta duración.
  2. Incluye el session_token como Bearer token en la cabecera Authorization de cada solicitud posterior.

Crear un token de sesión

Intercambia tu api_key por un session_token válido durante 24 horas.

Endpoint

Solicitud

string
requerido
La API key de tu organización.

Ejemplo

Respuesta

Este endpoint devuelve un objeto JSON plano — sin envelope data.

Respuestas de error

Autenticar solicitudes

Incluye el session_token en la cabecera Authorization como Bearer token en todos los endpoints protegidos:
Si la cabecera Authorization está ausente, la API devuelve 401 Unauthorized:
Si el token es inválido o ha expirado, la API devuelve 401 Unauthorized:

Expiración y renovación del token

Los tokens de sesión expiran 24 horas después de su creación. No existe mecanismo de refresco — simplemente solicita un nuevo token llamando a POST /api/v1/auth/sessions de nuevo con tu api_key. Recomendamos almacenar el timestamp expires_at y renovar el token de forma proactiva antes de que expire para evitar solicitudes fallidas.