Skip to main content

Flujo de autenticación

VenePagos usa Bearer tokens (JWT) para autenticar las peticiones a la API. El flujo es:
  1. Haces login con email y password
  2. Recibes un accessToken (válido 24 horas) y un refreshToken (válido 7 días)
  3. Envías el accessToken en el header Authorization de cada petición
  4. Cuando el token expira, usas el refreshToken para obtener uno nuevo

Obtener tokens

Respuesta

Usar el token

Incluye el token en el header Authorization con el prefijo Bearer:

Renovar el token

Cuando tu accessToken expire (después de 24 horas), usa el refreshToken:
Si el refreshToken también expira (7 días), el usuario debe hacer login de nuevo.

API Keys

Para integraciones server-to-server, puedes crear API keys que no expiran:
Las API keys se envían en el mismo header Authorization:
Las API keys con prefijo vp_test_ solo funcionan en el entorno sandbox. Las de prefijo vp_live_ operan en producción.