Contenido
La API utiliza credenciales de cliente OAuth 2.0. Cada solicitud (excepto el endpoint de token) requiere un token de portador válido en el encabezado Authorization.
Su administrador proporciona un client ID y un secret.
curl -X POST https://su-host/api/v1/Token \
-d "grant_type=client_credentials" \
-d "client_id=SU_CLIENT_ID" \
-d "client_secret=SU_CLIENT_SECRET"{
"access_token": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1Ni...",
"token_type": "bearer",
"expires_in": 14399
}El token es válido por 4 horas. Solicite un nuevo token antes de que expire el actual.
También puede autenticarse usando HTTP Basic (-u "CLIENT_ID:SECRET") en lugar de campos de formulario.
Incluya el token en todas las solicitudes subsiguientes:
curl https://su-host/api/v1/Item?page=1&pageSize=10 \
-H "Authorization: Bearer eyJ0eXAiOiJKV1Q..."$tokenResponse = Invoke-RestMethod -Uri "https://su-host/api/v1/Token" `
-Method Post `
-Body @{
grant_type = "client_credentials"
client_id = "SU_CLIENT_ID"
client_secret = "SU_CLIENT_SECRET"
}
$token = $tokenResponse.access_token
# Usar el token en solicitudes subsiguientes
$items = Invoke-RestMethod -Uri "https://su-host/api/v1/Item?page=1&pageSize=10" `
-Headers @{ Authorization = "Bearer $token" }| Evento | Comportamiento |
|---|---|
| Token emitido | Válido por 4 horas desde su creación |
| Token expirado | La API devuelve 401; solicite un nuevo token |
| Credenciales rotadas | Los tokens existentes emitidos con credenciales anteriores continúan funcionando hasta que expiren |
| Cuenta deshabilitada | No se pueden emitir nuevos tokens; los tokens existentes pueden continuar por hasta 60 segundos (ventana de caché) |
Cada conjunto de credenciales de API se mapea a un usuario de integración en Inventory Pro. Ese usuario pertenece a un grupo de permisos, igual que los usuarios humanos. La API aplica:
En esta página