> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticación y seguridad

> Referencia de los campos de autenticación y seguridad usados en las APIs de Lerian: tokens de OAuth2, firmas de webhook, ámbitos y health checks de componentes.

Esta página cubre todos los campos relacionados con los flujos de autenticación, las verificaciones de seguridad, las firmas de webhook y el estado de salud de los componentes.

## 1. Campos de OAuth2 y autorización

***

| Campo        | Descripción                     | Usado en       |
| ------------ | ------------------------------- | -------------- |
| accessToken  | Token de acceso JWT             | Auth, Pix      |
| refreshToken | Token de actualización          | Auth           |
| idToken      | Token de ID de OpenID Connect   | Auth           |
| tokenType    | Tipo de token (Bearer)          | Auth, Pix      |
| expiresIn    | Tiempo de expiración (segundos) | Auth, Pix      |
| grantType    | Tipo de grant de OAuth2         | Auth           |
| clientId     | ID de cliente de OAuth2         | Auth, Pix      |
| clientSecret | Secreto de cliente de OAuth2    | Auth, Pix      |
| username     | Nombre de usuario               | Auth, Identity |
| password     | Contraseña                      | Auth, Identity |
| scope        | Ámbito solicitado               | Auth, Pix      |
| sub          | Identificador del sujeto        | Auth           |
| aud          | Audiencia                       | Auth           |
| iss          | Emisor                          | Auth           |
| iat          | Emitido en                      | Auth           |
| exp          | Expiración                      | Auth           |
| nbf          | No antes de                     | Auth           |
| jti          | ID de JWT                       | Auth           |
| active       | Indicador de token activo       | Auth           |
| authorized   | Resultado de autorización       | Auth           |
| resource     | Recurso objetivo                | Auth           |
| action       | Acción sobre el recurso         | Auth           |

## 2. Webhooks y notificaciones

***

| Campo                 | Descripción                         | Usado en |
| --------------------- | ----------------------------------- | -------- |
| idReqJdPi             | Identificador de solicitud de JD    | Pix      |
| pagador               | Pagador de Pix                      | Pix      |
| recebedor             | Receptor de Pix                     | Pix      |
| valor                 | Valor de Pix                        | Pix      |
| dtHrOp                | Marca de tiempo de operación de Pix | Pix      |
| descricao             | Descripción de la operación         | Pix      |
| endToEndIdOriginal    | ID E2E original                     | Pix      |
| endToEndIdDevolucao   | ID E2E de devolución                | Pix      |
| codigoDevolucao       | Código de motivo de devolución      | Pix      |
| motivoDevolucao       | Motivo de devolución                | Pix      |
| refundUrlNotification | URL de notificación de devolución   | Pix      |

## 3. Salud y monitoreo

***

| Campo    | Descripción                          | Usado en     |
| -------- | ------------------------------------ | ------------ |
| status   | Estado general                       | Pix, JD Mock |
| services | Estado de los servicios dependientes | Pix          |
| database | Estado de la base de datos           | Pix          |
| redis    | Estado de Redis                      | Pix          |
| jd       | Estado de la integración con JD      | Pix          |
