Skip to main content
Para la visión conceptual, consulta Autenticación. Esta página documenta el contrato GraphQL exacto para emitir tokens en el grafo transaccional:

generateUserAccessToken

Emite un token de acceso de usuario con la clave de API de tu aplicación. La clave de API se envía en el encabezado Authorization: Basic <API_KEY> — nunca se pasa como argumento de GraphQL. El token se emite para un par userId / accountId (mostrado junto a tu clave de API en la Consola de Desarrollador) y lleva los alcances que solicites.

Solicitud

Un argumento opcional seatId: UUID selecciona el asiento utilizado para transacciones; de forma predeterminada es el asiento creado más recientemente. Consulta la referencia completa de argumentos en generateUserAccessToken.

Respuesta

Adjunta el token devuelto como Authorization: Bearer <token> en solicitudes posteriores. Los tokens son JWT de corta duración — emite uno nuevo cuando expire (consulta Reemplazar un token de acceso expirado).

Requisitos

  • El usuario debe haber otorgado a tu aplicación los alcances solicitados; los alcances desconocidos o no otorgados hacen que la mutación falle.
  • PCI_COMPLIANCE no se puede solicitar al generar un token — se concede a nivel de aplicación a los desarrolladores con cumplimiento PCI.

Descubrir userId / accountId

También autorizado por Basic <API_KEY>:

Cuentas de clientes (plataformas OAuth)

Si estás creando una plataforma que opera sobre cuentas de clientes, primero el cliente autoriza tu app mediante el flujo de concesión OAuth, y tu servidor intercambia el código resultante en el endpoint de intercambio de tokens — consulta el flujo de concesión OAuth y Crear una plataforma.

Alcances

Consulta la tabla de alcances en Autenticación. Los alcances desconocidos hacen que la mutación falle.