Skip to main content
Esta sección es para desarrolladores. Si buscas un resumen de Access Manager a nivel de negocio, consulta Access Manager.
Access Manager ofrece dos servicios que gestionan la autenticación, la autorización y la administración de identidades en todo el ecosistema de Lerian. Usa estas APIs para autenticar usuarios, gestionar conexiones M2M y controlar los permisos de acceso de forma programática.

Arquitectura de la API


Access Manager tiene dos servicios, cada uno con sus propias APIs:

Auth APIs

Gestiona los flujos de autenticación, los tokens y el control de sesiones.

Identity APIs

Gestiona usuarios, grupos, aplicaciones, proveedores, vínculos entre aplicaciones y proveedores, y la configuración de MFA.

Lista de errores de Access Manager

Revisa los códigos de error de Auth e Identity.

Requisitos de la API


Con Access Manager habilitado, las APIs de producto protegidas requieren autenticación.Toda solicitud debe incluir un encabezado Authorization con un token Bearer válido. Una solicitud sin un token válido recibe una respuesta 401 Unauthorized.

Encabezados de la solicitud

Todas las solicitudes autenticadas deben incluir:

Vencimiento del token

  • Los tokens de acceso vencen después de 3600 segundos (1 hora)
  • Los tokens de actualización vencen después de 24 horas
  • Planifica la renovación del token antes de que venza para evitar interrupciones del servicio

Grupos de endpoints


Usa estas páginas de resumen para encontrar el endpoint que necesitas:
  • Auth APIs: solicitudes de token, renovación de token, cierre de sesión, información del usuario, verificaciones de permisos y desafíos de inicio de sesión con MFA.
  • Identity APIs: usuarios, grupos, aplicaciones, proveedores, vínculos de proveedores y gestión de MFA.
  • Lista de errores de Access Manager: códigos de error devueltos por Auth e Identity.

Próximos pasos