Métodos de autenticación
NotMeta utiliza autenticación basada en tokens JWT (JSON Web Tokens) para garantizar la seguridad de las comunicaciones con la API.Tipos de tokens
Token de API
El token de API es el método principal de autenticación para aplicaciones:- Duración: Configurable (1 día a 1 año)
- Permisos: Granular por funcionalidad
- Uso: Recomendado para integraciones
- Renovación: Manual
Token de sesión
Token temporal para sesiones de usuario:- Duración: 24 horas
- Permisos: Basados en el usuario
- Uso: Interfaz web y aplicaciones móviles
- Renovación: Automática
Generar token de API
Desde el panel web
- Inicia sesión en NotMeta
- Ve a “Configuración” > “API”
- Haz clic en “Generar nuevo token”
- Configura los permisos necesarios
- Copia y guarda el token de forma segura
Desde la API
Uso del token
Header de autorización
Incluye el token en el headerAuthorization:
En diferentes lenguajes
JavaScript
Python
PHP
Permisos y scopes
Conversaciones
conversations:read- Leer conversacionesconversations:write- Crear y modificar conversacionesconversations:delete- Eliminar conversaciones
Mensajes
messages:read- Leer mensajesmessages:write- Enviar mensajesmessages:delete- Eliminar mensajes
Usuarios
users:read- Leer información de usuariosusers:write- Crear y modificar usuariosusers:delete- Eliminar usuarios
Reportes
reports:read- Acceder a reportes y métricas
Webhooks
webhooks:read- Leer configuración de webhookswebhooks:write- Crear y modificar webhookswebhooks:delete- Eliminar webhooks
Configuración
config:read- Leer configuraciónconfig:write- Modificar configuración
Verificación de permisos
Verificar token
Verificar permisos específicos
Renovación de tokens
Verificar expiración
Renovar token
Autenticación OAuth (Futuro)
Flujo de autorización
Configuración OAuth
Mejores prácticas de seguridad
Almacenamiento seguro
Rotación de tokens
Manejo de errores de autenticación
Solución de problemas
Error 401: Unauthorized
- Verifica que el token sea correcto
- Confirma que el token no haya expirado
- Revisa los permisos del token
Error 403: Forbidden
- Verifica que el token tenga los permisos necesarios
- Confirma que la acción esté permitida para tu rol
Token expirado
- Implementa renovación automática
- Maneja graciosamente la expiración
- Considera usar tokens de larga duración para aplicaciones
Recursos adicionales
Configuración inicial
Configura tu entorno de desarrollo
Webhooks
Configura notificaciones en tiempo real