Autenticación
Qué rutas son públicas, cuáles piden el token del cliente, cómo se obtiene y cómo se envía.
Qué necesita cada ruta
| Acceso | Para | Cómo se envía |
|---|---|---|
| Ninguno | El catálogo, los ajustes de la tienda, países, textos legales, tipos de envío, métodos de pago, registro e inicio de sesión | — |
| Token del cliente | Su cuenta, sus pedidos, pagar y sus datos de comprador | Cabecera Authorization: Bearer <token> |
| Identificador del carrito | Todas las rutas del carrito, con o sin sesión | Cabecera user-ip-address. Ver carrito |
Cada documento indica en su tabla de rutas qué acceso pide.
Token del cliente
Identifica a un cliente de la tienda y da acceso a sus propios datos.
Obtenerlo
El token lo devuelven el registro y el inicio de sesión.
El token no caduca por tiempo. Deja de valer cuando el cliente cierra sesión o cambia su contraseña con el código de recuperación.
Enviarlo
curl https://<dominio-de-la-empresa>/api/v1/ecommerce/user \
-H "Authorization: Bearer <token-del-cliente>" \
-H "Accept: application/json"
Si algo sale mal
| HTTP | code | Cuándo | Qué hacer |
|---|---|---|---|
| 401 | SESSION_EXPIRED |
No se envió el token | Añade la cabecera Authorization |
| 401 | TOKEN_INVALID |
El token no es válido o se revocó | Pide al cliente que vuelva a iniciar sesión |
| 403 | NOT_A_STORE_USER |
El token es de un usuario del ERP y no de un cliente de la tienda | Usa el token de un cliente |
Estos errores también traen la clave error_code, con el mismo valor que code.