> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Referencia de API de Access Manager

<Tip>
  **Esta sección está dirigida a desarrolladores.** Si buscas una visión general a nivel de negocio de Access Manager, consulta [Access Manager](/es/platform/access-manager/access-manager).
</Tip>

Access Manager proporciona dos servicios que trabajan juntos para gestionar la autenticación, la autorización y la gestión de identidades en todo el ecosistema de Lerian.

Usa estas APIs para autenticar usuarios, gestionar conexiones M2M y controlar permisos de acceso de forma programática.

## Arquitectura de API

***

Access Manager está construido sobre dos servicios principales, cada uno con sus propias APIs:

<Columns cols={2}>
  <Card title="APIs de Auth" icon="user-unlock" href="/es/reference/access-manager/am-auth-apis">
    Gestiona flujos de autenticación, tokens y control de sesiones.
  </Card>

  <Card title="APIs de Identity" icon="user-tag" href="/es/reference/access-manager/am-identity-apis">
    Gestiona usuarios, grupos, aplicaciones, proveedores, vínculos entre aplicaciones y proveedores, y configuración de MFA.
  </Card>

  <Card title="Lista de errores" icon="exclamation-triangle" href="/es/reference/access-manager/access-manager-error-list">
    Revisa los códigos de error de Auth e Identity.
  </Card>
</Columns>

## Requisitos de API

***

<Danger>
  Una vez que Access Manager está habilitado, las APIs de los productos protegidos requieren autenticación.

  Cada solicitud debe incluir un header `Authorization` con un token Bearer válido, o será rechazada con una respuesta `401 Unauthorized`.
</Danger>

### Headers de solicitud

Todas las solicitudes autenticadas deben incluir:

```http theme={null}
Authorization: Bearer {access_token}
Content-Type: application/json
```

### Expiración de token

* Los tokens de acceso expiran después de **3600 segundos (1 hora)**
* Los refresh tokens expiran después de **24 horas**
* Planifica la renovación del token antes de su expiración para evitar interrupciones del servicio

## Grupos de endpoints

***

Usa estas páginas de resumen para encontrar el endpoint que necesitas:

* [APIs de Auth](/es/reference/access-manager/am-auth-apis) — solicitudes de token, renovación de token, logout, información de usuario, verificación de permisos y desafíos de login con MFA.
* [APIs de Identity](/es/reference/access-manager/am-identity-apis) — usuarios, grupos, aplicaciones, proveedores, vínculos de proveedores y gestión de MFA.
* [Lista de errores de Access Manager](/es/reference/access-manager/access-manager-error-list) — códigos de error devueltos por Auth e Identity.

## Próximos pasos

***

* Revisa la guía [Usar Access Manager](/es/platform/access-manager/using-access-manager) para ejemplos de flujo de trabajo.
* Aprende sobre la arquitectura de [Componentes de Access Manager](/es/platform/access-manager/am-components).
* Consulta [Mejores Prácticas](/es/platform/access-manager/am-best-practices) para recomendaciones de seguridad.
