Autenticación
La API de Gestia admite dos mecanismos de autenticación, ambos vía el header
Authorization: Bearer <token>.
1. JWT (sesiones de usuario)
Al iniciar sesión en /api/v1/auth/login, obtienes un token JWT:
curl -X POST https://api.gestia.lat/api/v1/auth/login \
-H 'Content-Type: application/json' \
-d '{"email": "tu@correo.com", "password": "tu-clave"}'
La respuesta incluye accessToken. Envía ese token en cada petición:
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
Los JWT expiran; si recibes 401, vuelve a iniciar sesión (el refresh token está
previsto para una fase posterior).
2. API Keys (integraciones)
Para integraciones servidor-a-servidor, crea una API Key desde el panel admin:
- Prefijo
gsk_(Gestia Secret Key) seguido de un identificador y un secreto. - El secreto se almacena con argon2id; solo se muestra una vez al crearlo.
- Las API Keys tienen scopes que limitan los recursos a los que acceden.
curl https://api.gestia.lat/api/v1/customers \
-H "Authorization: Bearer gsk_live_a1b2c3..."
Scopes disponibles
| Scope | Permiso |
|---|---|
customers:read | Leer clientes |
customers:write | Crear/editar clientes |
inventory:read | Leer inventario |
inventory:write | Modificar inventario |
invoices:read | Leer facturas |
invoices:write | Emitir facturas |
Consulta el API Reference para el detalle exacto de cada endpoint y su scope.