Skip to main content
Los tokens de acceso de usuario son JWT de corta duración. Cuando uno vence, emite uno nuevo con la misma llamada generateUserAccessToken que usaste para obtener el primero; no hay un flujo de refresh separado para aplicaciones con API key.
Necesitarás: tu API Key (usa tu Test API Key en el sandbox) además del User ID y Account ID que se muestran junto a ella en el Developer Console.
1

Llama a generateUserAccessToken nuevamente

Reemplaza <YOUR_SANDBOX_API_KEY>, <YOUR_USER_ID> y <YOUR_ACCOUNT_ID> con tus credenciales:
2

Almacena el nuevo token

La respuesta contiene un token de acceso nuevo con los scopes que solicitaste:
Copia el valor de token y úsalo en el header Authorization: Bearer <YOUR_USER_ACCESS_TOKEN> para solicitudes autenticadas, exactamente como antes.
Emite tokens de forma proactiva — por ejemplo, al inicio de cada job o sesión — en lugar de esperar un 401 y reemitir de forma reactiva. Evita que las solicitudes fallen bajo carga.
Las aplicaciones de plataforma OAuth que operan en cuentas de clientes refrescan los tokens de cliente a través del endpoint de refresh de tokens de OAuth — consulta Actualizar un token de acceso OAuth.

Próximos pasos

Inicio rápido: tu primera compra de tarjeta de regalo

Con un token válido en mano, ejecuta el flujo feliz completo de extremo a extremo: deposita fondos, compra una tarjeta de regalo y revélala en el sandbox.