Saltar al contenido principal

Autenticación

Login

curl --location --request POST 'https://path-api-test.whatsuy.com/user/login' \
--header 'Content-Type: application/json' \
--data-raw '{
"email": "user@mail.com",
"password": "supersecurepassword"
}'

Respuesta:

{
"username": "9812374839",
"accountStatus": "ok",
"active": true,
"email": "user@mail.com",
"token": "eyJhbGciOiJIUzI1NiIs..."
}

Uso del token

curl --location --request GET 'https://path-api-test.whatsuy.com/user/me' \
--header 'Authorization: Bearer eyJhbGciOiJIUzI1NiIs...'

Endpoints públicos

No requieren JWT:

  • Login / signup / recuperación de contraseña
  • Callback de Meta Cloud API
  • Messenger webhook receiver
  • Probe / healthcheck
  • Payments callbacks

Endpoints protegidos

Requieren JWT válido y vigente. Si el token expira, la API responde con 401 Unauthorized. Renová con un nuevo POST /user/login.

Permisos granulares

Algunos endpoints además validan permisos sembrados del usuario:

  • aiusage.view
  • aiflows.edit
  • bot.publish
  • reference.admin
  • mcp.invoke
  • ...

El detalle de cada permiso está en doc-iausage/06-AUTHORIZATION-AND-VISIBILITY.md y api-documentation/02-autenticacion.mdx.