Skip to main content
Cada solicitud a la API de Fluz incluye un token de acceso de usuario en el encabezado Authorization. Cómo obtienes ese token depende de en qué cuenta estás operando.

Dos caminos, una API

Tu propia cuenta

API keyTu tokenTu servidor usa su API key de la aplicación (Authorization: Basic <API_KEY>) para acuñar un token con alcance a tu cuenta de Fluz.

La cuenta de un cliente

OAuth grantSu tokenUn cliente autoriza tu app, y Fluz devuelve un token con alcance a su cuenta.
Una vez que tengas un token, el resto de la API es idéntico. createVirtualCard con tu token crea una tarjeta en tu billetera; createVirtualCard con el token de un cliente la crea en la suya.

Camino 1 — tu propia cuenta

  1. En el dashboard, crea una aplicación y copia su API Key, User ID y Account ID.
  2. Desde tu backend, llama a generateUserAccessToken en https://transactional-graph.fluzapp.com/api/v1/graphql (staging: https://transactional-graph.staging.fluzapp.com/api/v1/graphql) con el encabezado Authorization: Basic <API_KEY>, pasando tu userId, accountId y los scopes que necesitas como argumentos.
  3. Adjunta el token devuelto como Authorization: Bearer <token> en cada solicitud al grafo transaccional.
Consulta Credenciales de la API para ver un ejemplo completo.

Camino 2 — la cuenta de un cliente

Usa esto cuando estés creando una plataforma, p. ej., emitiendo tarjetas en nombre de tus usuarios.
  1. Redirige al cliente a la URL de autorización de OAuth de Fluz con tu clientId, los scopes solicitados y el redirect_uri.
  2. El cliente inicia sesión y concede tus scopes.
  3. Fluz redirige de vuelta con un code de autorización de corta duración.
  4. Tu servidor intercambia el código por un token de acceso con alcance de cliente en el endpoint de intercambio de token de OAuth; consulta el flujo de concesión de OAuth.
  5. Refresca los tokens con alcance de cliente mediante el endpoint de refresh de token de OAuth sin volver a solicitar al cliente.
Recorrido completo en Crear una plataforma.

Scopes

Los tokens llevan un conjunto explícito de scopes. Los más comunes por capacidad: Solicita el mínimo que necesites. Genera un token nuevo cuando necesites un acceso más amplio.

Vida útil del token

Nunca envíes tu API key a un navegador o cliente móvil. Sirve para acuñar tokens para tu cuenta; filtrar una equivale a filtrar tus credenciales.

Próximos pasos

Obtén tus credenciales de API

Camino 1 en la práctica: genera un token para tu propia cuenta y realiza una llamada.

Crea una plataforma

Camino 2 en la práctica: conecta cuentas de clientes con el flujo de concesión de OAuth.