Skip to main content

Resumen

Los endpoints protegidos de Raul API usan autenticacion Bearer con JWT. Flujo recomendado:
  1. POST /api/auth/login
  2. Guardar token
  3. Enviar Authorization: Bearer <token>
  4. Renovar con POST /api/auth/refresh
  5. Invalidar sesion con POST /api/auth/logout cuando corresponda

Base URL

  • https://api.raul.ugps.io

Login

Usa POST /api/auth/login para obtener el token inicial.
Respuesta esperada:

Header de autorizacion

Para cualquier endpoint protegido:

Validar sesion

Usa GET /api/auth/users/me para confirmar que el token sigue vigente y conocer la identidad activa. Esto sirve para:
  • validar que el login fue correcto
  • inspeccionar permisos efectivos
  • comprobar si el token sigue usable antes de ejecutar flujos largos

Renovar token

Usa POST /api/auth/refresh cuando el access token expire.
Recomendacion:
  • si recibes 401 en una operacion protegida, intenta una sola renovacion
  • si refresh tambien falla, exige login nuevo

Cerrar sesion

Usa POST /api/auth/logout para invalidar refresh tokens. Eso aplica cuando:
  • el usuario cierra sesion manualmente
  • quieres revocar sesiones previas
  • detectas credenciales comprometidas

Errores comunes

Buenas practicas

  • No persistir access tokens en logs.
  • Renovar sesiones solo cuando sea necesario.
  • No reutilizar refresh tokens invalidados.
  • Validar sesion con /users/me al inicio de integraciones largas.

Endpoints relacionados

  • POST /api/auth/login
  • POST /api/auth/refresh
  • POST /api/auth/logout
  • GET /api/auth/users/me
  • POST /api/auth/password-reset/request
  • POST /api/auth/password-reset/confirm