A partir de junio de 2025, Alvys actualizó la forma en que emitimos tokens de acceso, brindando seguridad mejorada y un modelo de permisos más detallado. El flujo principal OAuth 2.0 sigue siendo el mismo, pero el punto final de solicitud de token ha cambiado. El método heredado basado en
/authentication/{tenant_id}/token quedará obsoleto pronto.Crear aplicación de cliente
Para comenzar, cree una nueva aplicación desde la página de administración Alvys. Esto le permitirá generar unclient_id y un client_secret.
client_id: el identificador único asignado a esta aplicación o persona que llama.client_secret: un token confidencial que también proporciona Alvys al registrar la aplicación.
Obtener un token de acceso
Una vez que haya creado sus credenciales, las usará para recuperar un token de portador. Luego, este token se pasa en el encabezadoAuthorization de cada solicitud de API.
✅ Requisitos previos
Antes de solicitar un token de acceso, asegúrese de tener lo siguiente:- Client ID y Client Secret (desde el Portal de administración)
- La Audiencia API:
https://api.alvys.com/public/ - El
grant_typecorrecto:client_credentials