Autenticación · OAuth 2.0

API de Autenticación

El API de Autenticación es la puerta de entrada a todas las APIs de Coordinadora. Implementa el flujo OAuth 2.0 Client Credentials sobre Keycloak para emitir tokens JWT de corta duración que tu aplicación debe presentar en cada llamada a las demás APIs (envíos, tracking, cotización, recolecciones).

Flujo OAuth 2.0 · Client Credentials

¿Cuándo usarlo?

Al iniciar tu integración: obtén el primer access_token.
Antes de cada llamada cuando tu token haya expirado (cada ~1 hora).
Para rotar credenciales sin redeploy al cambiar el client_secret.

Requisitos previos

1
App de developer creada en /credenciales.
2
Tener tu Consumer Key (client_id) y Consumer Secret (client_secret).
3
HTTP client configurado para enviar Authorization: Basic.

Cachea el token en memoria hasta 5 min antes de su expiración.

Renueva en 401 — implementa retry automático al recibir Unauthorized.

No expongas el client_secret en frontend ni repos públicos.

Usa api-test.coordinadora.tech para pruebas; producción solo tras certificación.

La especificación técnica completa, los esquemas de respuesta y la consola Try it out están en las secciones siguientes de este documento.
Versión
v1.0.0
Base URL
https://api-test.coordinadora.tech
Autenticación
HTTP Basic
Ambiente
API gateway test

APIs disponibles