Autenticación

Qué rutas son públicas, cuáles piden el token del cliente, cómo se obtiene y cómo se envía.

2 min de lecturaActualizado el 30 de setiembre de 2026

Qué necesita cada ruta

Acceso Para Cómo se envía
Ninguno El catálogo, los ajustes de la tienda, países, textos legales, tipos de envío, métodos de pago, registro e inicio de sesión —
Token del cliente Su cuenta, sus pedidos, pagar y sus datos de comprador Cabecera Authorization: Bearer <token>
Identificador del carrito Todas las rutas del carrito, con o sin sesión Cabecera user-ip-address. Ver carrito

Cada documento indica en su tabla de rutas qué acceso pide.

Token del cliente

Identifica a un cliente de la tienda y da acceso a sus propios datos.

Obtenerlo

El token lo devuelven el registro y el inicio de sesión.

El token no caduca por tiempo. Deja de valer cuando el cliente cierra sesión o cambia su contraseña con el código de recuperación.

Enviarlo

curl https://<dominio-de-la-empresa>/api/v1/ecommerce/user \
  -H "Authorization: Bearer <token-del-cliente>" \
  -H "Accept: application/json"

Si algo sale mal

HTTP code Cuándo Qué hacer
401 SESSION_EXPIRED No se envió el token Añade la cabecera Authorization
401 TOKEN_INVALID El token no es válido o se revocó Pide al cliente que vuelva a iniciar sesión
403 NOT_A_STORE_USER El token es de un usuario del ERP y no de un cliente de la tienda Usa el token de un cliente

Estos errores también traen la clave error_code, con el mismo valor que code.