Saltar al contenido principal

Autenticación — clave de API + OAuth

Dos formas de autorizar: en el servidor y en nombre de un usuario.

Avanzado· 6 min de lectura· Última actualización: 2026-05-05· 18 personas lo encontraron útil
**Clave de API — para trabajo en servidor.** 1. Configuración → Desarrolladores → Claves de API → «Nueva clave» → elija el ámbito (lectura / escritura / admin). 2. Guarde la clave como secreto: no la muestre a nadie. 3. Envíe `Authorization: Bearer YOUR_KEY` en cada solicitud. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — en nombre de un usuario.** Las aplicaciones de terceros (el conector de Glanevo para Zapier, por ejemplo) usan este flujo: 1. Registre una **app OAuth** en el panel de desarrolladores de Glanevo para obtener `client_id` y `client_secret`. 2. Envíe al usuario a `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. El usuario aprueba y vuelve a su URL de callback con un parámetro `code`. 4. Intercambie el `code` en el endpoint de token por un `access_token` (válido una hora). 5. Use el `refresh_token` para acceso de mayor duración. **Ámbitos:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (todo) 🔒 Revocar una clave: panel de desarrolladores → «Revocar»: deja de funcionar al instante.

¿Le ha resultado útil este artículo?