Autenticación

La API de Folyo soporta dos métodos de autenticación.

JWT Bearer Token

Obtén un token haciendo login con email y password:

http
POST https://api.folyo.cl/auth/login
Content-Type: application/json

{ "email": "tu@empresa.cl", "password": "tu_password" }

La respuesta incluye access_token (válido 1 hora) y refresh_token (válido 7 días). Úsalos así:

http
Authorization: Bearer <access_token>

Cuando el access_token expire, renuévalo con POST /auth/refresh.

API Key

Crea una API Key desde el dashboard en API Keys. No expira y es ideal para integraciones server-to-server.

http
X-API-Key: <api_key>

Multi-empresa

Si tu cuenta tiene múltiples empresas, especifica cuál usar en cada request:

http
X-Empresa-Id: <empresa_id>

Si omites el header, el sistema usa la empresa por defecto.

Seguridad

  • Nunca expongas tu API Key en código del lado del cliente (browser)
  • Rota las API Keys periódicamente desde el dashboard
  • Los JWT son de un solo uso y se invalidan al hacer logout