Autenticación
Login
curl --location --request POST 'https://path-api-test.whatsuy.com/user/login' \
--header 'Content-Type: application/json' \
--data-raw '{
"email": "user@mail.com",
"password": "supersecurepassword"
}'
Respuesta:
{
"username": "9812374839",
"accountStatus": "ok",
"active": true,
"email": "user@mail.com",
"token": "eyJhbGciOiJIUzI1NiIs..."
}
Uso del token
curl --location --request GET 'https://path-api-test.whatsuy.com/user/me' \
--header 'Authorization: Bearer eyJhbGciOiJIUzI1NiIs...'
Endpoints públicos
No requieren JWT:
- Login / signup / recuperación de contraseña
- Callback de Meta Cloud API
- Messenger webhook receiver
- Probe / healthcheck
- Payments callbacks
Endpoints protegidos
Requieren JWT válido y vigente. Si el token expira, la API responde con 401 Unauthorized. Renová con un nuevo POST /user/login.
Permisos granulares
Algunos endpoints además validan permisos sembrados del usuario:
aiusage.viewaiflows.editbot.publishreference.adminmcp.invoke- ...
El detalle de cada permiso está en doc-iausage/06-AUTHORIZATION-AND-VISIBILITY.md y api-documentation/02-autenticacion.mdx.