Conexiones API
CustomerSuccess Team avatar
Escrito por CustomerSuccess Team
Actualizado hace más de una semana

Conexión API:
En este submódulo, la persona que posea la cuenta de Súper Administrador podrá crear las claves para el acceso y uso de información de las APIs. Es decir, desde esta opción se podrán obtener las API Key y API Secret de su base contratada en Fracttal.


Consumidores OAUTH: Los Consumidores OAuth son una funcionalidad utilizada en FRACTTAL API que se basa en el protocolo de autenticación OAuth 2.0. Este protocolo proporciona una forma segura y ampliamente reconocida de autenticación y autorización en aplicaciones web y móviles.

Los Consumidores OAuth se utilizan para permitir que aplicaciones de terceros obtengan autorización y accedan a recursos protegidos en el sistema. Esto es especialmente útil cuando deseamos integrar servicios externos o aplicaciones que requieren acceso a ciertos datos o funciones de nuestros usuarios en FRACTTAL.

Código de Autorización: Este tipo de autorización se utiliza cuando la aplicación necesita acceder a recursos protegidos en nombre de un usuario específico. Cuando una aplicación con Código de Autorización intenta acceder a recursos protegidos, redirige al usuario a una página de autorización en FRACTTAL API. Aquí, el usuario debe autenticarse y dar su consentimiento para permitir que la aplicación acceda a sus recursos. Una vez que el usuario ha dado su consentimiento, la aplicación recibe un "código de autorización" que luego se intercambia por un "token de acceso". Este token de acceso permite a la aplicación realizar solicitudes en nombre del usuario sin requerir que el usuario se autentique en cada solicitud.

Credenciales de Cliente: Este tipo de autorización es más adecuado para aplicaciones o servicios que necesitan acceder a recursos sin la intervención directa del usuario. Al configurar un Consumidor OAuth con Credenciales de Cliente, se generan claves de acceso (clave y secreto) para la aplicación. Estas claves permiten que la aplicación obtenga un "token de acceso" sin requerir la autenticación del usuario en cada solicitud. Esto es útil para casos en los que la aplicación necesita realizar acciones o acceder a información en el sistema de forma automatizada, como en tareas de fondo o procesos periódicos.


Autorización de aplicaciones: Es fundamental para garantizar la seguridad y privacidad de los usuarios, ya que les permite tener un control sobre los datos y recursos a los que la aplicación de terceros puede acceder en su nombre. Además, estas autorizaciones se pueden revocar en cualquier momento, lo que proporciona a los usuarios un nivel adicional de control y protección sobre sus datos.

¿Ha quedado contestada tu pregunta?