Métodos de autenticación
AgentWallex admite dos métodos de autenticación:Autenticación con clave API
Las claves API son el enfoque recomendado para integraciones del lado del servidor y SDK. Cada clave comienza con el prefijoawx_.
Variables de entorno
Almacene su clave API como una variable de entorno:Autenticación con token Bearer JWT
Para aplicaciones web y flujos OAuth, utilice tokens bearer JWT. Los tokens se obtienen a través del flujo OAuth de Google:1
Iniciar flujo OAuth
Redirija al usuario al endpoint de OAuth de Google:
2
Manejar callback
Después de la autenticación, Google redirige a su URL de callback con un código de un solo uso:
3
Intercambiar por tokens
Intercambie el código de un solo uso por tokens de acceso y actualización:
4
Usar el token de acceso
Incluya el token de acceso en el encabezado
Authorization:Actualización de tokens
Los tokens de acceso expiran. Use el token de actualización para obtener un nuevo token de acceso:Cierre de sesión
Invalide la sesión actual:Mejores prácticas de seguridad
- Use variables de entorno — Nunca codifique las claves API directamente en el código fuente.
- Rote las claves regularmente — Rote las claves API al menos cada 90 días. Consulte Claves API para instrucciones de rotación.
- Use el alcance mínimo necesario — Cree claves API separadas por entorno (sandbox vs. production).
- Habilite la lista de IPs permitidas — Disponible en los planes Growth y Enterprise para restringir el acceso a la API a IPs conocidas.
- Monitoree los registros de auditoría — Revise los eventos de autenticación en el panel o mediante
GET /audit-logs. - Use sandbox para desarrollo — Nunca pruebe con claves de producción o fondos reales.