Inicios de sesión y cuentas
Un usuario de Fluz es un inicio de sesión: una persona con un correo, número de teléfono, PIN y verificación de identidad. Un usuario puede tener varias cuentas:
“Personal” (en el panel) y
CONSUMER (en la API) significan lo mismo.
Las billeteras, cuentas de gasto, tarjetas y transacciones pertenecen a una cuenta, no al usuario. El mismo usuario actuando a través de su cuenta personal y de su cuenta comercial ve dos libros contables separados.
Cada token está vinculado a una cuenta
generateUserAccessToken recibe un userId y un accountId. El accountId decide por cuál cuenta actúa el token:
- el
accountIdpersonal del usuario otorga un tokenCONSUMER; - un
accountIdde negocio otorga un tokenBUSINESS.
Enviar el tipo incorrecto devuelve
AUTH-0002 con un mensaje que nombra el tipo requerido, por ejemplo getBusinessCategories requires account type CONSUMER. Genera un token con el otro accountId y vuelve a intentar.
Dos tipos de aplicación
Dónde haces clic en el área de Developers decide lo que puede hacer tu aplicación.Si vas a crear usuarios, verificarlos o emitir tarjetas en nombre de alguien más que no seas tú mismo, necesitas una aplicación de OAuth Integration. Una app creada con Create new app no se puede actualizar a eso. Crea una nueva app desde la plantilla.
Estado de la aplicación
Las aplicaciones nuevas no inician activas.
Fluz mueve las aplicaciones a
ACTIVE; no es autoservicio. Después de crear una aplicación, envía su nombre o ID a tu contacto en Fluz. Hasta entonces, las llamadas que actúan por otros usuarios devuelven:
ACTIVE, por ejemplo registerUser y el alcance VERIFY_KYC. Cada entorno habilita su aplicación por separado.
Entornos
Staging y live son sistemas separados:
Cada entorno tiene sus propios usuarios, cuentas, aplicaciones y llaves de API. Una llave de uno nunca funciona en el otro. Una aplicación que crees mientras has iniciado sesión en
fluz.app es una aplicación live, incluso si solo pretendes hacer pruebas con ella.
Juntándolo todo
Una plataforma que incorpora negocios, como un programa de tarjetas para sus propios clientes, usualmente se ve así en staging:- Tienes una aplicación de OAuth Integration, propiedad de la cuenta de tu empresa, que Fluz movió a
ACTIVE. - Para cada cliente, haces
registerUserde la persona, la verificas y la envías por OAuth. Tu token para esa persona esCONSUMER. - Con ese token
CONSUMERllamas agetBusinessCategoriesyregisterBusiness. - Una vez que KYB aprueba el negocio, generas un token
BUSINESS(mismouserId,accountIddel negocio) y emites tarjetas y mueves dinero en el negocio.