Skip to main content

Flujo de Autenticación

El API de Zynvo utiliza un sistema de autenticación de dos pasos:
  1. API Key: Identifica tu cuenta de desarrollador
  2. JWT Token: Proporciona acceso temporal a los recursos

Obtener tus API Keys

Zynvo proporciona dos API Keys separadas para cada desarrollador:
  • Sandbox API Key: Para desarrollo y pruebas
  • Production API Key: Para operaciones en producción
Las API Keys son específicas del ambiente. No puedes usar una API Key de sandbox en producción ni viceversa.

Cómo obtenerlas:

  1. Inicia sesión en el Dashboard de Zynvo
  2. Navega a ConfiguraciónAPI Keys
  3. Verás dos secciones:
    • Sandbox API Key: Para pruebas
    • Production API Key: Para producción
  4. Copia cada key de forma segura (solo se muestra una vez)
Mantén tus API Keys seguras y nunca las compartas públicamente. Trata tus keys como contraseñas.

Paso 1: Obtener un JWT Token

Antes de usar cualquier endpoint, debes obtener un JWT token temporal usando tu API Key:
Response:
El token expira en 1 hora (3600 segundos) por defecto.

Paso 2: Usar el Token en Requests

Incluye el token JWT y la API Key en cada solicitud:

Headers Requeridos

El ambiente del header X-Sandbox-Mode DEBE coincidir con el ambiente de tu API Key. Si usas una API Key de sandbox, debes enviar X-Sandbox-Mode: true.

Errores de Autenticación

401 Unauthorized

Si el token no es válido o está ausente:

403 Forbidden

Si el token es válido pero no tiene permisos para acceder al recurso:

Mejores Prácticas

Por seguridad, genera nuevos tokens periódicamente y elimina los antiguos desde el dashboard.
Almacena tu token en variables de entorno, nunca en el código fuente.
Usa diferentes tokens para desarrollo, staging y producción.
Revisa regularmente los logs de uso de tu token en el dashboard para detectar actividad inusual.