Flujo de autenticación
VenePagos usa Bearer tokens (JWT) para autenticar las peticiones a la API. El flujo es:- Haces login con email y password
- Recibes un
accessToken(válido 24 horas) y unrefreshToken(válido 7 días) - Envías el
accessTokenen el headerAuthorizationde cada petición - Cuando el token expira, usas el
refreshTokenpara obtener uno nuevo
Obtener tokens
Respuesta
Usar el token
Incluye el token en el headerAuthorization con el prefijo Bearer:
Renovar el token
Cuando tuaccessToken expire (después de 24 horas), usa el refreshToken:
API Keys
Para integraciones server-to-server, puedes crear API keys que no expiran:Authorization:
Las API keys con prefijo
vp_test_ solo funcionan en el entorno sandbox. Las de prefijo vp_live_ operan en producción.