Autenticación · OAuth 2.0
API de Autenticación
El API de Autenticación es la puerta de entrada a todas las APIs de Coordinadora. Implementa el flujo OAuth 2.0 Client Credentials sobre Keycloak para emitir tokens JWT de corta duración que tu aplicación debe presentar en cada llamada a las demás APIs (envíos, tracking, cotización, recolecciones).
Flujo OAuth 2.0 · Client Credentials
Tu App
Cliente
1 · Authorization: Basic
Keycloak
OAuth 2.0 Server · POST /oauth/token
2 · Emite token JWT (expires_in 3600s)
JWT Token
Authorization: Bearer
¿Cuándo usarlo?
Al iniciar tu integración: obtén el primer
access_token.
Antes de cada llamada cuando tu token haya expirado (cada ~1 hora).
Para rotar credenciales sin redeploy al cambiar el
client_secret.
Requisitos previos
1
App de developer creada en /credenciales.
2
Tener tu Consumer Key (client_id) y Consumer Secret (client_secret).
3
HTTP client configurado para enviar Authorization: Basic.
Cachea el token en memoria hasta 5 min antes de su expiración.
Renueva en 401 — implementa retry automático al recibir Unauthorized.
No expongas el client_secret en frontend ni repos públicos.
Usa api-test.coordinadora.tech para pruebas; producción solo tras certificación.
La especificación técnica completa, los esquemas de respuesta y la consola Try it out están en las secciones siguientes de este documento.