Flujo de Autenticación
El API de Zynvo utiliza un sistema de autenticación de dos pasos:- API Key: Identifica tu cuenta de desarrollador
- JWT Token: Proporciona acceso temporal a los recursos
Obtener tus API Keys
Zynvo proporciona dos API Keys separadas para cada desarrollador:- Sandbox API Key: Para desarrollo y pruebas
- Production API Key: Para operaciones en producción
Cómo obtenerlas:
- Inicia sesión en el Dashboard de Zynvo
- Navega a Configuración → API Keys
- Verás dos secciones:
- Sandbox API Key: Para pruebas
- Production API Key: Para producción
- Copia cada key de forma segura (solo se muestra una vez)
Mantén tus API Keys seguras y nunca las compartas públicamente. Trata tus keys como contraseñas.
Paso 1: Obtener un JWT Token
Antes de usar cualquier endpoint, debes obtener un JWT token temporal usando tu API Key:Paso 2: Usar el Token en Requests
Incluye el token JWT y la API Key en cada solicitud:Headers Requeridos
Errores de Autenticación
401 Unauthorized
Si el token no es válido o está ausente:403 Forbidden
Si el token es válido pero no tiene permisos para acceder al recurso:Mejores Prácticas
Rota tus tokens regularmente
Rota tus tokens regularmente
Por seguridad, genera nuevos tokens periódicamente y elimina los antiguos desde el dashboard.
Usa variables de entorno
Usa variables de entorno
Almacena tu token en variables de entorno, nunca en el código fuente.
Tokens por ambiente
Tokens por ambiente
Usa diferentes tokens para desarrollo, staging y producción.
Monitorea el uso
Monitorea el uso
Revisa regularmente los logs de uso de tu token en el dashboard para detectar actividad inusual.