Arquitectura de la API
Access Manager tiene dos servicios, cada uno con sus propias APIs:
Auth APIs
Gestiona los flujos de autenticación, los tokens y el control de sesiones.
Identity APIs
Gestiona usuarios, grupos, aplicaciones, proveedores, vínculos entre aplicaciones y proveedores, y la configuración de MFA.
Lista de errores de Access Manager
Revisa los códigos de error de Auth e Identity.
Requisitos de la API
Con Access Manager habilitado, las APIs de producto protegidas requieren autenticación.Toda solicitud debe incluir un encabezado
Authorization con un token Bearer válido. Una solicitud sin un token válido recibe una respuesta 401 Unauthorized.Encabezados de la solicitud
Todas las solicitudes autenticadas deben incluir:Vencimiento del token
- Los tokens de acceso vencen después de 3600 segundos (1 hora)
- Los tokens de actualización vencen después de 24 horas
- Planifica la renovación del token antes de que venza para evitar interrupciones del servicio
Grupos de endpoints
Usa estas páginas de resumen para encontrar el endpoint que necesitas:
- Auth APIs: solicitudes de token, renovación de token, cierre de sesión, información del usuario, verificaciones de permisos y desafíos de inicio de sesión con MFA.
- Identity APIs: usuarios, grupos, aplicaciones, proveedores, vínculos de proveedores y gestión de MFA.
- Lista de errores de Access Manager: códigos de error devueltos por Auth e Identity.
Próximos pasos
- Revisa la guía Usar Access Manager para ver ejemplos de workflows.
- Aprende sobre la arquitectura de Componentes de Access Manager.
- Consulta Mejores prácticas para conocer recomendaciones de seguridad.

