Skip to main content

Métodos de autenticación

NotMeta utiliza autenticación basada en tokens JWT (JSON Web Tokens) para garantizar la seguridad de las comunicaciones con la API.

Tipos de tokens

Token de API

El token de API es el método principal de autenticación para aplicaciones:
  • Duración: Configurable (1 día a 1 año)
  • Permisos: Granular por funcionalidad
  • Uso: Recomendado para integraciones
  • Renovación: Manual

Token de sesión

Token temporal para sesiones de usuario:
  • Duración: 24 horas
  • Permisos: Basados en el usuario
  • Uso: Interfaz web y aplicaciones móviles
  • Renovación: Automática

Generar token de API

Desde el panel web

  1. Inicia sesión en NotMeta
  2. Ve a “Configuración” > “API”
  3. Haz clic en “Generar nuevo token”
  4. Configura los permisos necesarios
  5. Copia y guarda el token de forma segura

Desde la API

Uso del token

Header de autorización

Incluye el token en el header Authorization:

En diferentes lenguajes

JavaScript

Python

PHP

Permisos y scopes

Conversaciones

  • conversations:read - Leer conversaciones
  • conversations:write - Crear y modificar conversaciones
  • conversations:delete - Eliminar conversaciones

Mensajes

  • messages:read - Leer mensajes
  • messages:write - Enviar mensajes
  • messages:delete - Eliminar mensajes

Usuarios

  • users:read - Leer información de usuarios
  • users:write - Crear y modificar usuarios
  • users:delete - Eliminar usuarios

Reportes

  • reports:read - Acceder a reportes y métricas

Webhooks

  • webhooks:read - Leer configuración de webhooks
  • webhooks:write - Crear y modificar webhooks
  • webhooks:delete - Eliminar webhooks

Configuración

  • config:read - Leer configuración
  • config:write - Modificar configuración

Verificación de permisos

Verificar token

Respuesta:

Verificar permisos específicos

Renovación de tokens

Verificar expiración

Renovar token

Autenticación OAuth (Futuro)

Flujo de autorización

Configuración OAuth

Mejores prácticas de seguridad

Almacenamiento seguro

Rotación de tokens

Manejo de errores de autenticación

Solución de problemas

Error 401: Unauthorized

  • Verifica que el token sea correcto
  • Confirma que el token no haya expirado
  • Revisa los permisos del token

Error 403: Forbidden

  • Verifica que el token tenga los permisos necesarios
  • Confirma que la acción esté permitida para tu rol

Token expirado

  • Implementa renovación automática
  • Maneja graciosamente la expiración
  • Considera usar tokens de larga duración para aplicaciones

Recursos adicionales

Configuración inicial

Configura tu entorno de desarrollo

Webhooks

Configura notificaciones en tiempo real