generateUserAccessToken
Emite un token de acceso de usuario con la clave de API de tu aplicación. La clave de API se envía en el encabezado Authorization: Basic <API_KEY> — nunca se pasa como argumento de GraphQL. El token se emite para un par userId / accountId (mostrado junto a tu clave de API en la Consola de Desarrollador) y lleva los alcances que solicites.
Solicitud
seatId: UUID selecciona el asiento utilizado para transacciones; de forma predeterminada es el asiento creado más recientemente. Consulta la referencia completa de argumentos en generateUserAccessToken.
Respuesta
token devuelto como Authorization: Bearer <token> en solicitudes posteriores. Los tokens son JWT de corta duración — emite uno nuevo cuando expire (consulta Reemplazar un token de acceso expirado).
Requisitos
- El usuario debe haber otorgado a tu aplicación los alcances solicitados; los alcances desconocidos o no otorgados hacen que la mutación falle.
PCI_COMPLIANCEno se puede solicitar al generar un token — se concede a nivel de aplicación a los desarrolladores con cumplimiento PCI.
Descubrir userId / accountId
También autorizado por Basic <API_KEY>:
getApplicationUsers— los usuarios que han otorgado alcances a tu aplicación, con sus cuentas.getAccountsByUserId— todas las cuentas para un usuario dado.getApplicationScopes— los alcances disponibles para tu aplicación.