Skip to main content

Métodos de autenticación

AgentWallex admite dos métodos de autenticación:

Autenticación con clave API

Las claves API son el enfoque recomendado para integraciones del lado del servidor y SDK. Cada clave comienza con el prefijo awx_.
Nunca exponga su clave API en código del lado del cliente, repositorios públicos o registros. Siempre cárguela desde variables de entorno.

Variables de entorno

Almacene su clave API como una variable de entorno:

Autenticación con token Bearer JWT

Para aplicaciones web y flujos OAuth, utilice tokens bearer JWT. Los tokens se obtienen a través del flujo OAuth de Google:
1

Iniciar flujo OAuth

Redirija al usuario al endpoint de OAuth de Google:
2

Manejar callback

Después de la autenticación, Google redirige a su URL de callback con un código de un solo uso:
3

Intercambiar por tokens

Intercambie el código de un solo uso por tokens de acceso y actualización:
4

Usar el token de acceso

Incluya el token de acceso en el encabezado Authorization:

Actualización de tokens

Los tokens de acceso expiran. Use el token de actualización para obtener un nuevo token de acceso:

Cierre de sesión

Invalide la sesión actual:

Mejores prácticas de seguridad

Siga estas prácticas para mantener segura su integración.
  • Use variables de entorno — Nunca codifique las claves API directamente en el código fuente.
  • Rote las claves regularmente — Rote las claves API al menos cada 90 días. Consulte Claves API para instrucciones de rotación.
  • Use el alcance mínimo necesario — Cree claves API separadas por entorno (sandbox vs. production).
  • Habilite la lista de IPs permitidas — Disponible en los planes Growth y Enterprise para restringir el acceso a la API a IPs conocidas.
  • Monitoree los registros de auditoría — Revise los eventos de autenticación en el panel o mediante GET /audit-logs.
  • Use sandbox para desarrollo — Nunca pruebe con claves de producción o fondos reales.