Saltar al contenido principal

Autenticación

La API de Gestia admite dos mecanismos de autenticación, ambos vía el header Authorization: Bearer <token>.

1. JWT (sesiones de usuario)

Al iniciar sesión en /api/v1/auth/login, obtienes un token JWT:

curl -X POST https://api.gestia.lat/api/v1/auth/login \
-H 'Content-Type: application/json' \
-d '{"email": "tu@correo.com", "password": "tu-clave"}'

La respuesta incluye accessToken. Envía ese token en cada petición:

Authorization: Bearer eyJhbGciOiJIUzI1NiIs...

Los JWT expiran; si recibes 401, vuelve a iniciar sesión (el refresh token está previsto para una fase posterior).

2. API Keys (integraciones)

Para integraciones servidor-a-servidor, crea una API Key desde el panel admin:

  • Prefijo gsk_ (Gestia Secret Key) seguido de un identificador y un secreto.
  • El secreto se almacena con argon2id; solo se muestra una vez al crearlo.
  • Las API Keys tienen scopes que limitan los recursos a los que acceden.
curl https://api.gestia.lat/api/v1/customers \
-H "Authorization: Bearer gsk_live_a1b2c3..."

Scopes disponibles

ScopePermiso
customers:readLeer clientes
customers:writeCrear/editar clientes
inventory:readLeer inventario
inventory:writeModificar inventario
invoices:readLeer facturas
invoices:writeEmitir facturas

Consulta el API Reference para el detalle exacto de cada endpoint y su scope.